TerminalFix Saldırı Kampanyası Kurumsal Ağlara PowerShell ile Sızıyor
Siber güvenlik araştırmacıları, TerminalFix olarak adlandırılan ve özellikle kurumsal yapıları hedef alan yeni bir saldırı kampanyasını raporladı. ClickFix yöntemine benzer bir strateji izleyen bu saldırı zinciri, PowerShell komut dosyalarını kullanarak sistemlere sızıyor ve ardından ağ içinde kalıcı bir varlık oluşturuyor.
Bu yöntem, saldırganların güvenlik duvarlarını aşarak yerel ağ kaynaklarına uzaktan erişim sağlamasına ve sistem üzerinde komut çalıştırmasına olanak tanıyor. Çok aşamalı bir yapıya sahip olan bu süreç, tespit edilmeyi zorlaştıran gizli tekniklerle yürütülüyor.
Kurumların bu tür saldırılardan korunması için PowerShell kullanımını sıkı bir şekilde denetlemesi ve Endpoint Detection and Response (EDR) çözümleri üzerinden şüpheli ağ trafiğini izlemesi öneriliyor.



