微软警告新型TerminalFix钓鱼攻击,仿冒ClickFix,通过伪造验证界面诱导用户打开终端或PowerShell粘贴执行恶意命令。攻击者将恶意代码注入剪贴板,用户执行后下载恶意程序,注入可信进程,窃取信息并建立持久化。正常验证不会要求执行命令,用户应警惕此类操作。
完成下面两步后,将自动完成登录并继续当前操作。