Nell’agosto 2026, gli analisti Sophos hanno iniziato a indagare su una serie di casi di Managed Detection and Response (MDR) che coinvolgevano esche di tipo ClickFix e che hanno portato alla distribuzione di un impianto di tunneling basato su Python.
Invece di utilizzare una tipica esca ClickFix che istruisce le vittime ad aprire la finestra di dialogo Esegui, queste esche invitano gli utenti ad aprire una finestra di Windows Terminal. Questa variante di ClickFix è nota come “TerminalFix”.
TerminalFix non è riconducibile a uno specifico gruppo di minacce né a una singola campagna. Nel 2026, gli analisti Sophos hanno osservato diverse campagne malevole che hanno incorporato queste esche e che hanno portato a diverse catene di infezione.
Continua a leggere l’articolo: https://www.sophos.com/en-us/blog/terminalfix-and-lorem-ipsum-loader-enable-covert-tunneling


