Microsoft warnt vor neuer ClickFix-Angriffswelle namens TerminalFix
- Was ist passiert?
- Microsoft berichtet, dass Angreifer über gefälschte Cloudflare-Captchas auf präparierten Webseiten Nutzer dazu bringen, schädliche PowerShell-Befehle im Windows Terminal auszuführen.
- Warum relevant?
- Diese Masche funktioniert ohne technische Sicherheitslücke, da allein die Täuschung des Nutzers ausreicht. Gerade kleinere Firmen ohne Awareness-Schulung sind hier besonders gefährdet.
- Was ist zu tun?
- Sensibilisieren Sie Mitarbeiter aktiv dafür, niemals Befehle aus Webseiten-Aufforderungen in Terminal oder PowerShell einzufügen. Prüfen Sie zudem, ob Ausführungsrichtlinien für PowerShell restriktiv konfiguriert sind.