CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
CYBER3
Protecție maximă pentru telefonul tău
CYBER3.AI

Nu-l lăsa pe escroc să câștige.

SCAM, phishing, apeluri și mesaje false — oprite instant pe telefonul tău, cu baza de 2.500.000 de amenințări cunoscute.

INSTALEAZĂ GRATUIT
GRATUITFără contCYBER3 - Fabricat în România Google Play
Atac cibernetic nou: CAPTCHA falsă Cloudflare instalează backdoor ascuns - ROL.ro
Contactați-ne
ROL.ro
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
ROL.ro
Nici un rezultat
Toate rezultatele

Atac cibernetic nou: CAPTCHA falsă Cloudflare instalează backdoor ascuns

in Cyber Security
Atac cibernetic nou: CAPTCHA falsă Cloudflare instalează backdoor ascuns

Foto: Wikimedia Commons

Microsoft a dezvăluit, potrivit The Hacker News, o nouă variantă de atac cibernetic denumită TerminalFix, care păcălește utilizatorii să execute comenzi periculoase direct în Windows Terminal sau PowerShell, spre deosebire de atacurile clasice de tip ClickFix, care vizau fereastra Run din Windows.

Campania pornește de la site-uri web compromise, unde victimelor li se afișează o verificare CAPTCHA falsă, imitând Cloudflare, care le cere să copieze și să execute o comandă PowerShell malițioasă. Aceasta descarcă o arhivă ZIP conținând un executabil legitim și un fișier DLL rău intenționat, folosit pentru o tehnică numită DLL sideloading.

DLL-ul compromis extrage apoi payload-uri ascunse în imagini PNG, descărcate de pe domenii externe, asigură persistența în sistem prin chei de registru și task-uri programate, efectuează recunoaștere în rețeaua Active Directory și instalează un implant Python de tip reverse-tunnel, care permite atacatorilor acces la rețeaua internă a victimei printr-un canal WebSocket criptat.

Microsoft avertizează că acest tip de acces poate fi folosit pentru escaladarea privilegiilor, dezactivarea măsurilor de securitate, exfiltrarea datelor și instalarea de ransomware, recomandând restricționarea execuției PowerShell pentru utilizatorii standard, monitorizarea semnelor de DLL sideloading și instruirea angajaților privind atacurile de tip ClickFix.

Sursa: The Hacker News.

Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.

Urmatorul Articol

A doua sesiune a Bacalaureatului 2026 începe luni. Peste 33.000 de candidați s-au înscris

Joy Therapy: terapie ABA, terapie comportamentală și logopedie pentru copii
Centrele de date consumă 222 de miliarde de litri de apă anual pentru răcire

Centrele de date consumă 222 de miliarde de litri de apă anual pentru răcire

10
CYBER3.AI Security LLM · Autonomous Monitoring & Response - Global Scan & VAS - Senzor INLINE & EDR/XDR app - Protecție mobilă - Suveran UE - AI Act - NIS2 compliance
ROL PORTAL - Agentic company — Your dedicated AI security team. Autonomous, always on.
🧠 CYBER3.AI Security LLMCOPILOT AI de securitate, suveran 🛰️ CYBER3 Global ScanUNSTOPPABLE — descoperire autonomă + VAS 🛡️ SOC & VASsenzori INLINE FasterUp · EDR/XDR app 📱 CYBER3.APPMobile Protection
Termeni Confidențialitate Securitate Status © 2026 CYBER3.AI · ROL PORTAL SERVICES SRL · Sovereign EU cybersecurity
ROL.ro

© 1998-2026 ROL.ro | Contact

  • cyber3.ai
  • cyber3.app
  • fasterup.com
  • ortodoxia.me

  • Termeni si Conditii
  • Informatii Cookies
  • Politică de Confidențialitate
  • ANPC
  • Contact

Urmariti-ne

CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Contactați-ne

© 1998-2026 ROL.ro | Contact