TerminalFix: el nuevo troyano que se disfraza de CAPTCHA de Cloudflare

TerminalFix: el nuevo troyano que se disfraza de CAPTCHA de Cloudflare
TerminalFix: el nuevo troyano que se disfraza de CAPTCHA de Cloudflare

Mirá con cuidado lo que te pide en la pantalla antes de copiar y pegar comandos en la terminal. Microsoft acaba de sonar la alarma sobre TerminalFix, una nueva campaña de malware que usa un truco tan simple como efectivo: fingir ser un CAPTCHA de Cloudflare para que bajes la guardia y ejecutes código malicioso sin pensar.

¿Qué pasó?

Microsoft descubrió los detalles de TerminalFix, una variante peligrosa del malware conocido como ClickFix. A diferencia de campañas anteriores que te dirigían al diálogo de Ejecución de Windows (la ventana de comando básica), esta nueva versión es más sofisticada: te lleva directamente a Windows Terminal o PowerShell.

El ataque funciona así: los ciberdelincuentes crean una página falsa que parece un CAPTCHA legítimo de Cloudflare. Cuando intentás "verificar que sos humano", en realidad te están pidiendo que ejecutes un comando complejo en la terminal. Y acá está la trampa: Terminal y PowerShell tienen una capacidad mucho mayor para ejecutar comandos complejos y potentes que la ventana de Ejecución tradicional. Esto significa que el malware puede hacer más daño, más rápido.

Una vez que el usuario ejecuta el comando, se instala un backdoor de túnel inverso en la máquina. Esto le da a los atacantes acceso remoto persistente a tu equipo, permitiéndoles robar datos, instalar ransomware o controlar tu PC sin que lo notes.

¿Por qué importa en Argentina y América Latina?

En nuestra región, los ataques de ingeniería social como este son cada vez más comunes y sofisticados. Argentina, particularmente, ha sido blanco de campañas de ransomware dirigidas a empresas, instituciones públicas y pymes. Una herramienta como TerminalFix que crea backdoors podría ser el primer paso de ataques mucho más destructivos.

Lo más preocupante es que el engaño es creíble. Los usuarios latinoamericanos acostumbrados a ver CAPTCHAs de Cloudflare en sitios locales pueden caer fácilmente. Y en contextos donde muchas personas comparten equipos de trabajo o no tienen actualizaciones de seguridad al día, un solo click infectado puede comprometer información de empresas completas.

¿Qué se recomienda?

  • Desconfía de captchas inusuales: Si un sitio te pide que copies y pegues un comando en la terminal para verificar que sos humano, es claramente una estafa. Los CAPTCHAs legítimos jamás te piden eso.
  • No copies comandos de internet sin entender qué hacen: Antes de ejecutar cualquier cosa en PowerShell o Terminal, asegurate de saber exactamente qué hace ese comando. Si no lo entendés, no lo corras.
  • Mantené tu antivirus actualizado: Herramientas como Windows Defender, Kaspersky o Bitdefender pueden detectar este tipo de amenazas si están al día.
  • Educá a tu equipo: Si trabajás en una empresa, asegurate de que todos sepan que los CAPTCHAs nunca piden comandos de terminal. Una charla rápida sobre phishing puede prevenir un desastre.
  • Usa autenticación de dos factores: Especialmente en cuentas sensibles. Si alguien logra acceso a tu máquina, al menos tendrá trabajo extra para acceder a tus cuentas importantes.
  • Actualiza tu sistema operativo: Microsoft regularmente publica parches de seguridad. Instálos apenas estén disponibles.

Fuente: The Hacker News

Read more