微软警告 TerminalFix 终端点击钓鱼骗局
微软发布安全警告称,TerminalFix 终端点击钓鱼骗局正在诱导用户打开终端或 PowerShell 粘贴执行命令。攻击与 ClickFix 类似,通过远程下载恶意程序并注入可信进程,实现感染、信息窃取、开机启...
微软发布安全警告,提醒用户注意 TerminalFix 终端点击钓鱼骗局。这类攻击与 ClickFix 类似,但交互位置从运行窗口转移到终端或 PowerShell。用户被诱导粘贴并执行攻击者提供的命令。

ClickFix 通常要求用户打开运行窗口后粘贴命令,而 TerminalFix 则让用户打开终端或 PowerShell 完成同样操作。攻击链条没有直接的漏洞利用环节,主要依赖用户手动执行命令来绕过常规安全提示。
命令执行后,恶意程序会被远程下载并注入到可信进程中。微软指出,这类攻击最终可实现感染、信息窃取、开机启动和持久化,终端执行命令的行为因此成为风险入口。
从工程角度看,安全团队可能需要监控终端和 PowerShell 中粘贴执行命令的异常行为,并完善对可信进程注入的检测与响应策略。运维和开发人员应避免在终端里直接粘贴来自不可信来源的命令,即使命令看起来只是系统诊断或修复脚本。
目前公开信息未说明该警告的具体发布日期、编号、传播渠道和影响规模,也未提供官方检测规则或缓解工具。在更多细节披露前,建议把不随意粘贴执行命令纳入安全培训和日常终端使用规范。
