Hackers Use Fake Cloudflare CAPTCHA to Deploy Reverse Tunnel Into Corporate Networks
31/08/2026-10:58 31/08/2026-11:00 מחשבים וטכנולוגיה Cyber Security News דיווח
Hackers are using a fake Cloudflare CAPTCHA to turn a routine web check into a doorway into corporate networks. The campaign, called TerminalFix, begins on compromised websites and persuades visitors to paste a supposed verification command into Wind
סיכום מאמרהאקרים מנצלים זיוף של Cloudflare CAPTCHA כדי ליצור דלת אחור למערכות ארגוניות באמצעות קישור הפוך. הקמפיין, שנקרא TerminalFix, מתחיל באתרים שנפגעו ומציג למבקרים מראה של CAPTCHA לגיטימי. לאחר שהמשתמש מקליד את הפקודה המיועדת ל"אימות", נפתח טאנל אחורי שמאפשר להעביר פקודות למחשב Windows ולהתחבר לרשת הפנימית של החברה. השיטה משיגה גישה לא מורשית לשרתים פנימיים, משאירות את המנהלים ללא יכולת לזהות את הפעילות הזדונית עד שהנזק נגרם. החוקרים מציינים כי השימוש במראה של Cloudflare CAPTCHA מגביר את הסיכון למשתמשים, מכיוון שהם נוטים לבצע את הפקודה מבלי לפקפק. הקמפיין מדגיש את הצורך בחשדנות ובבדיקת מקורות קודם לביצוע כל פעולה המבוקשת על ידי אתרים לא מוכרים.תוכן זה נוצר על ידי בינה מלאכותית.