Veille / APT
APT

Campagne TerminalFix exploitant PowerShell pour cibler les entreprises

Dark Reading · 31 août 2026 · résumé automatique

Une campagne nommée TerminalFix utilise PowerShell comme vecteur d'attaque dans une chaîne d'infection complexe. L'attaque repose sur des tunnels inversés pour infiltrer les réseaux des organisations ciblées. Elle s'inspire de techniques similaires à celles observées dans des campagnes précédentes comme ClickFix. La méthode déployée suggère une approche méthodique et ciblée contre les entreprises. Aucune attribution n'est mentionnée dans les informations disponibles.

L'angle SOVRA

Ce type d'attaque exploite souvent des failles applicatives ou des configurations vulnérables dans des outils comme PowerShell. Un audit offensif (RAID/SENTINELLE) permet de détecter ces vecteurs d'entrée et de valider la résistance des applications web ou des services exposés face à des techniques d'exécution de code.

Lire l'article original sur Dark Reading
← Toute la veille