Campagne TerminalFix exploitant PowerShell pour cibler les entreprises
Une campagne nommée TerminalFix utilise PowerShell comme vecteur d'attaque dans une chaîne d'infection complexe. L'attaque repose sur des tunnels inversés pour infiltrer les réseaux des organisations ciblées. Elle s'inspire de techniques similaires à celles observées dans des campagnes précédentes comme ClickFix. La méthode déployée suggère une approche méthodique et ciblée contre les entreprises. Aucune attribution n'est mentionnée dans les informations disponibles.
Ce type d'attaque exploite souvent des failles applicatives ou des configurations vulnérables dans des outils comme PowerShell. Un audit offensif (RAID/SENTINELLE) permet de détecter ces vecteurs d'entrée et de valider la résistance des applications web ou des services exposés face à des techniques d'exécution de code.
