Saltar al contenido
Actualidad

TerminalFix: no pegues ese comando

TerminalFix: no pegues ese comando
🛡️
Análisis de ITCM Solutions con contexto de Sophos® (Sophos Counter Threat Unit, 30 de septiembre de 2026). El análisis y las recomendaciones son de ITCM Solutions.

«Para solucionar el problema, abre Windows Terminal y pega este comando». Parece una instrucción de soporte inofensiva, pero es el inicio de una intrusión. Sophos ha bautizado esta variante como TerminalFix, y su gracia es que el malware lo ejecuta la propia víctima.

Qué está pasando

Sophos ha analizado una campaña que usa este engaño para colarse en las empresas (TerminalFix and Lorem Ipsum Loader enable covert tunneling). Lo esencial:

Por qué te afecta (pyme / asociación)

Qué hacer

  1. Regla de oro para todo el equipo: si una web, un correo o un chat te pide abrir la terminal, PowerShell o «Ejecutar» y pegar algo, no se hace. Se avisa a informática.
  2. Quita los permisos de administrador a los usuarios que no los necesitan y limita PowerShell a quien de verdad lo usa.
  3. Usa una protección de endpoint con EDR que vigile el comportamiento (procesos que descargan y ejecutan cosas, túneles extraños), no solo firmas de virus.
  4. Vigila el tráfico de salida desde el cortafuegos: conexiones persistentes a servidores desconocidos son una señal clara de túnel.
  5. Ten copias 3-2-1-1-0 (una de ellas fuera de línea o inmutable) y comprueba que se pueden restaurar. Si el túnel acaba en ransomware, es tu salvavidas.
  6. Forma con ejemplos reales. Enseñar una captura de este engaño una vez vale más que diez circulares. Lo mismo que contamos sobre el factor humano en las pymes.

¿Tu equipo sabría qué hacer ante un «pega este comando»? En ITCM Solutions te ayudamos con la protección y con la formación. Hablemos.


← Volver a actualidad