{"id":6514,"date":"2026-09-02T09:59:34","date_gmt":"2026-09-02T07:59:34","guid":{"rendered":"https:\/\/computershop.eu\/blog\/?p=6497"},"modified":"2026-09-02T13:50:57","modified_gmt":"2026-09-02T11:50:57","slug":"terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi","status":"publish","type":"post","link":"https:\/\/computershop.eu\/blog\/it\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi","title":{"rendered":"TerminalFix: un attacco informatico sofisticato, in pi\u00f9 fasi"},"content":{"rendered":"<span class=\"span-reading-time rt-reading-time\" style=\"display: block;\"><span class=\"rt-label rt-prefix\">Reading Time: <\/span> <span class=\"rt-time\"> 7<\/span> <span class=\"rt-label rt-postfix\">minutes<\/span><\/span>\n<p class=\"wp-block-paragraph\">I ricercatori di Microsoft hanno identificato una nuova campagna di attacchi informatici chiamata <strong>TerminalFix<\/strong>, una variante di ClickFix che prende di mira organizzazioni in diversi settori. L&#8217;attacco utilizza siti compromessi per mostrare agli utenti un CAPTCHA falso, simile al meccanismo Cloudflare Turnstile, e li convince a copiare ed eseguire un comando PowerShell.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A prima vista, l&#8217;utente sembra effettuare un controllo normale per dimostrare di essere una persona e non un programma automatico. In realt\u00e0, il comando copiato dalla pagina web scarica ed esegue componenti malevoli sul dispositivo dell&#8217;utente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Secondo l&#8217;analisi pubblicata da Microsoft il 28 agosto 2026, TerminalFix rappresenta un&#8217;evoluzione degli attacchi di tipo <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2025\/08\/21\/think-before-you-clickfix-analyzing-the-clickfix-social-engineering-technique\/\" target=\"_blank\" rel=\"noreferrer noopener\">ClickFix<\/a>. A differenza delle varianti precedenti, che frequentemente costringevano gli utenti a eseguire comandi tramite la finestra Esegui di Windows, TerminalFix utilizza <strong>Windows Terminal o PowerShell<\/strong>. Questo consente agli aggressori di eseguire script pi\u00f9 complessi, inclusi comandi formati da pi\u00f9 righe.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Il pericolo reale non si limita per\u00f2 all&#8217;infezione del computer<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La catena di attacco pu\u00f2 continuare con <strong>dirottamento delle DLL, steganografia, meccanismi di persistenza, riconoscimento dell&#8217;infrastruttura Active Directory e installazione di un tunnel inverso<\/strong>. Attraverso questo tunnel, il computer compromesso pu\u00f2 diventare un punto di accesso ad altri sistemi nella rete dell&#8217;organizzazione.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Come inizia l&#8217;attacco TerminalFix?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;attacco inizia quando l&#8217;utente accede a un sito compromesso. La pagina legittima viene sostituita o coperta con una finestra che imita la verifica di Cloudflare Turnstile. All&#8217;utente vengono mostrati elementi familiari, come il logo di Cloudflare, il messaggio \u201cVerify you are human\u201d, una casella di controllo e un&#8217;animazione che suggerisce che la verifica \u00e8 in corso.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo scopo \u00e8 creare sufficiente fiducia affinch\u00e9 la vittima segua le istruzioni visualizzate sullo schermo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Invece di chiedergli di spuntare solo una casella, la pagina lo costringe a copiare e incollare un comando in Windows Terminal o PowerShell. Questa \u00e8 la componente di ingegneria sociale dell&#8217;attacco.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;utente non \u00e8 necessariamente convinto a scaricare un file sconosciuto. \u00c8 spinto a <strong>eseguire lui stesso il comando<\/strong>, pensando che faccia parte del processo di verifica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cos\u00ec l&#8217;azione malevola \u00e8 presentata come un&#8217;operazione legittima e necessaria. \u00c8 una delle caratteristiche che rendono gli attacchi ClickFix cos\u00ec efficaci.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">PowerShell scarica il primo componente malevolo di TerminalFix<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Dopo che l&#8217;utente esegue il comando, PowerShell scarica un archivio ZIP dall&#8217;infrastruttura controllata dagli aggressori.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;archivio viene estratto in <code>C:ProgramData<\/code> e contiene diversi componenti. Tra questi c&#8217;\u00e8 un eseguibile legittimo, <strong>LockScreenContentServer.exe<\/strong>, e una libreria DLL malevola chiamata <strong>dui70.dll<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A questo punto inizia una nuova fase dell&#8217;attacco: <strong>dirottamento delle DLL<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Che cos&#8217;\u00e8 il dirottamento delle DLL?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le DLL sono librerie dinamiche utilizzate da Windows e da numerose applicazioni per fornire funzioni necessarie ai programmi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In alcune situazioni, un eseguibile cerca le librerie DLL necessarie in una posizione specifica. Gli aggressori possono sfruttare questo comportamento posizionando una libreria malevola in un luogo in cui verr\u00e0 caricata al posto del componente atteso.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nella campagna TerminalFix, l&#8217;eseguibile legittimo <strong>LockScreenContentServer.exe<\/strong> viene utilizzato per caricare la libreria malevola <code>dui70.dll<\/code>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Questo metodo \u00e8 importante perch\u00e9 consente all&#8217;aggressore di nascondere l&#8217;esecuzione del codice malevolo dietro un file legittimo. Pertanto, la semplice verifica che un eseguibile sia firmato digitalmente non \u00e8 sempre sufficiente per identificare un attacco.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La steganografia nasconde i componenti malevoli nelle immagini<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Dopo il caricamento della DLL malevola, l&#8217;attacco continua con il download di alcune immagini PNG. A prima vista, questi file sembrano immagini normali. In realt\u00e0, contengono dati nascosti che vengono successivamente estratti dal programma malevolo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La tecnica si chiama <strong>steganografia<\/strong> e implica nascondere informazioni in un file apparentemente normale, in modo che il contenuto nascosto non sia evidente a un&#8217;ispezione normale.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Microsoft dimostra che questa fase fa parte di una catena pi\u00f9 ampia di evasione della rilevazione, che include anche l&#8217;uso di file legittimi, dirottamento delle DLL e directory nascoste.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per i team di sicurezza, questo comportamento \u00e8 rilevante perch\u00e9 l&#8217;analisi deve seguire non solo il tipo di file, ma anche <strong>il modo in cui viene utilizzato<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un&#8217;immagine PNG scaricata da un browser \u00e8 un&#8217;operazione normale. Un&#8217;immagine scaricata da un programma PowerShell, seguita dalla lettura dei dati nascosti al suo interno e dalla trasformazione in un componente eseguibile, rappresenta un comportamento completamente diverso.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">TerminalFix assicura la propria persistenza nel sistema<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La campagna non si basa su un&#8217;unica esecuzione. Microsoft ha identificato due meccanismi utilizzati per mantenere l&#8217;accesso al sistema:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>chiavi <strong>Registry Run<\/strong>;<\/li>\n\n\n\n<li>attivit\u00e0 programmate in Windows.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Questi meccanismi consentono il lancio automatico di componenti malevoli.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;uso di pi\u00f9 metodi di persistenza aumenta la resilienza dell&#8217;attacco. L&#8217;eliminazione di un singolo componente non garantisce che il programma malevolo non venga lanciato nuovamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per gli amministratori IT e i team di sicurezza, modifiche inaspettate alle chiavi di registro associate all&#8217;avvio automatico e l&#8217;emergere di attivit\u00e0 programmate sconosciute dovrebbero essere investigate.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Gli aggressori eseguono un riconoscimento della rete e del dominio<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un aspetto importante della campagna TerminalFix \u00e8 che l&#8217;attacco non si ferma al computer infetto. Dopo la compromissione del sistema, gli aggressori eseguono un <strong>riconoscimento dell&#8217;ambiente informatico<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il programma malevolo raccoglie informazioni su domini, utenti, computer e server. Microsoft menziona, tra l&#8217;altro:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>identificazione delle connessioni classificate come \u201caffidabili\u201d tra domini;<\/li>\n\n\n\n<li>identificazione dei gruppi con privilegi di amministratore;<\/li>\n\n\n\n<li>enumerazione dei computer in Active Directory;<\/li>\n\n\n\n<li>enumerazione degli utenti;<\/li>\n\n\n\n<li>raccolta delle descrizioni degli account;<\/li>\n\n\n\n<li>identificazione dei server;<\/li>\n\n\n\n<li>verifica della connettivit\u00e0 verso determinati server;<\/li>\n\n\n\n<li>raccolta di informazioni sul sistema compromesso.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Questa fase \u00e8 essenziale per l&#8217;aggressore poich\u00e9 gli consente di comprendere la struttura della rete. In altre parole, il computer infetto diventa un punto di osservazione all&#8217;interno dell&#8217;organizzazione.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;aggressore pu\u00f2 scoprire quali domini esistono, quali computer sono connessi, quali utenti e gruppi hanno privilegi e a quali server pu\u00f2 esserci accesso.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Il tunnel inverso pu\u00f2 trasformare il computer compromesso in una porta verso la rete<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La componente pi\u00f9 importante della campagna \u00e8 <strong>il tunnel inverso<\/strong>. Microsoft ha identificato un programma basato su Python che viene avviato senza una finestra visibile e stabilisce una connessione all&#8217;infrastruttura degli aggressori tramite un canale WebSocket crittografato.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nell&#8217;analisi di Microsoft, la connessione osservata avviene verso <code>gitnow[.]dev:443<\/code>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Attraverso questa connessione, l&#8217;aggressore pu\u00f2 trasmettere traffico TCP tramite il computer compromesso. Il sistema infetto funge quindi da intermediario tra l&#8217;infrastruttura dell&#8217;aggressore e le risorse accessibili nella rete della vittima.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Che cos&#8217;\u00e8 un tunnel inverso?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">In una situazione normale, un server situato all&#8217;interno di una rete aziendale potrebbe non essere accessibile direttamente da internet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il tunnel inverso cambia questa situazione. Invece di far s\u00ec che l&#8217;aggressore inizi direttamente una connessione verso il server interno, il computer compromesso avvia la connessione verso l&#8217;infrastruttura dell&#8217;aggressore.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Successivamente, questa connessione pu\u00f2 essere utilizzata per trasportare traffico verso altri sistemi accessibili nella rete interna. Pertanto, il computer infetto pu\u00f2 diventare un <strong>punto pivot della rete<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Questa caratteristica rende TerminalFix molto pi\u00f9 pericoloso di un attacco che mira esclusivamente al furto di informazioni dal computer iniziale.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Perch\u00e9 \u00e8 pericoloso l&#8217;accesso tramite tunnel?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Immagina un&#8217;organizzazione in cui un computer di un dipendente pu\u00f2 comunicare con server interni che non sono accessibili direttamente da internet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se quel computer viene compromesso e l&#8217;aggressore stabilisce un tunnel inverso, la connessione esistente del computer pu\u00f2 essere sfruttata per accedere indirettamente a quei sistemi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cos\u00ec, la compromissione di un singolo computer pu\u00f2 rappresentare l&#8217;inizio di un attacco pi\u00f9 ampio all&#8217;infrastruttura.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tuttavia, Microsoft sottolinea un aspetto importante: <strong>non ha osservato nel corso della catena analizzata le azioni successive che questo accesso potrebbe consentire<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pertanto, la possibilit\u00e0 tecnica di accesso ad altri sistemi non deve essere confusa con la prova che queste azioni siano state effettivamente realizzate nel caso analizzato.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tuttavia, le organizzazioni interessate dovrebbero trattare i computer compromessi come potenziali punti di pivot e verificare il loro comportamento in rete o se ci sono esposizioni di credenziali.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">TerminalFix confrontato con attacchi ClickFix normali<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">TerminalFix parte dalla stessa idea di base degli attacchi ClickFix: l&#8217;utente \u00e8 manipolato a eseguire un comando presentato come un&#8217;operazione legittima.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Le differenze emergono nella fase successiva.<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><th>ClickFix normale<\/th><th>TerminalFix<\/th><\/tr><tr><td>Utilizza ingegneria sociale<\/td><td>Utilizza ingegneria sociale<\/td><\/tr><tr><td>Pu\u00f2 mostrare un CAPTCHA falso<\/td><td>Utilizza un CAPTCHA falso che imita Cloudflare<\/td><\/tr><tr><td>Costringe l&#8217;utente a eseguire un comando<\/td><td>Costringe l&#8217;utente a eseguire un comando PowerShell<\/td><\/tr><tr><td>Si basa frequentemente su Windows Run<\/td><td>Utilizza Windows Terminal o PowerShell<\/td><\/tr><tr><td>Pu\u00f2 consegnare un programma per il furto di informazioni<\/td><td>Utilizza una catena di attacco in pi\u00f9 fasi<\/td><\/tr><tr><td>L&#8217;impatto pu\u00f2 rimanere a livello del computer<\/td><td>Il computer pu\u00f2 diventare un punto di accesso alla rete<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Microsoft sottolinea proprio questa differenza: la campagna TerminalFix non si limita alla consegna di un singolo programma destinato al furto di informazioni, ma combina diverse tecniche per ottenere accesso persistente e la possibilit\u00e0 di comunicare con sistemi nella rete interna.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Come possono proteggersi le organizzazioni dagli attacchi TerminalFix?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La protezione contro questo tipo di minaccia deve includere sia misure tecniche che formazione degli utenti.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1. Non permettere agli utenti di eseguire comandi ricevuti da pagine web<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un utente non dovrebbe copiare ed eseguire un comando PowerShell solo per superare un CAPTCHA.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Questa \u00e8 una delle regole pi\u00f9 semplici di difesa contro la tecnica ClickFix.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Un CAPTCHA legittimo non richiede all&#8217;utente di aprire PowerShell, Windows Terminal o il prompt dei comandi e di eseguire un&#8217;istruzione fornita dal sito.<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2. Limitare l&#8217;uso di PowerShell dove possibile<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le organizzazioni dovrebbero valutare quali utenti e applicazioni necessitano di accesso a PowerShell e Windows Terminal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dove possibile, l&#8217;uso di meccanismi come <strong>AppLocker, Windows Application Control e Group Policy<\/strong> pu\u00f2 ridurre le possibilit\u00e0 di esecuzione non autorizzata.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3. Monitorare il dirottamento delle DLL (DLL Sideloading)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">I team di sicurezza dovrebbero monitorare le situazioni in cui un eseguibile legittimo carica librerie DLL da posizioni insolite.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una combinazione come:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>eseguibile legittimo + DLL sconosciuta + posizione insolita<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">pu\u00f2 rappresentare un indicatore importante per l&#8217;indagine.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4. Monitorare le modifiche di persistenza<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Devono essere monitorate in particolare:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>modifiche insolite delle chiavi Registry Run;<\/li>\n\n\n\n<li>attivit\u00e0 programmate recentemente create;<\/li>\n\n\n\n<li>eseguibili lanciati da <code>C:ProgramData<\/code>;<\/li>\n\n\n\n<li>directory nascoste recentemente apparse;<\/li>\n\n\n\n<li>processi Python avviati senza interfaccia;<\/li>\n\n\n\n<li>connessioni WebSocket insolite verso infrastrutture esterne.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">5. Monitorare il riconoscimento di Active Directory<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Una workstation che inizia improvvisamente a elencare utenti, computer, gruppi amministrativi, relazioni di fiducia e server pu\u00f2 indicare attivit\u00e0 malevola.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Non ogni operazione di enumerazione \u00e8 un attacco, ma un cambiamento improvviso nel comportamento di un computer deve essere indagato nel contesto.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">6. Formare i dipendenti<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La formazione degli utenti rimane una delle misure pi\u00f9 efficaci contro la tecnica ClickFix.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">I dipendenti devono sapere che: <strong>non devono copiare ed eseguire comandi in PowerShell, Windows Terminal o Command Prompt solo per superare un controllo CAPTCHA, per risolvere un problema o attivare una funzione di un sito.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cosa significa TerminalFix per la sicurezza delle aziende?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Gli attacchi di tipo TerminalFix mostrano come una tecnica relativamente semplice di <a href=\"https:\/\/computershop.eu\/blog\/it\/sicurezza-online-come-proteggere-i-tuoi-dati\" target=\"_blank\" rel=\"noreferrer noopener\">ingegneria sociale<\/a> possa essere trasformata in un attacco complesso contro l&#8217;infrastruttura di un&#8217;organizzazione.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;ingegneria sociale consente l&#8217;accesso iniziale. PowerShell consente il download dei componenti. Il dirottamento delle DLL e la steganografia aiutano a nascondere l&#8217;attivit\u00e0. I meccanismi di persistenza consentono di mantenere l&#8217;accesso. Il riconoscimento dell&#8217;infrastruttura fornisce informazioni sulla rete, e il tunnel inverso pu\u00f2 trasformare il computer compromesso in un punto di accesso a altri sistemi.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cosa ricordare su TerminalFix<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Per gli utenti, la lezione \u00e8 semplice: non eseguire mai comandi ricevuti da una pagina web solo per dimostrare di essere umani. Per le organizzazioni, la campagna rappresenta un ulteriore argomento per monitorare attentamente l&#8217;attivit\u00e0 sulle workstation e le connessioni all&#8217;infrastruttura interna.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Fonte delle informazioni:<\/strong> <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2026\/08\/28\/terminalfix-campaign-deploys-reverse-tunnel-through-multistage-intrusion\/\" target=\"_blank\" rel=\"noreferrer noopener\">microsoft.com<\/a><\/p>\n\t<div class=\"quickshare-container\">\r\n\t<ul class=\"quickshare-genericons monochrome quickshare-effect-expand\">\r\n\t\t<li class=\"quickshare-share\">Share:<\/li> \r\n\t\t<li><a href=\"https:\/\/facebook.com\/sharer.php?u=https%3A%2F%2Fcomputershop.eu%2Fblog%2Fit%2Fterminalfix-un-attacco-informatico-sofisticato-in-piu-fasi&amp;t=TerminalFix%3A+un+attacco+informatico+sofisticato%2C+in+pi%C3%B9+fasi+<+Refurbished+Computers+-+ComputerShop.EU\" target=\"_blank\" title=\"Share on Facebook\"><span class=\"quickshare-facebook\">Facebook<\/span><\/a><\/li>\t\t<li><a href=\"https:\/\/twitter.com\/intent\/tweet?url=https%3A%2F%2Fcomputershop.eu%2Fblog%2Fit%2Fterminalfix-un-attacco-informatico-sofisticato-in-piu-fasi&amp;text=TerminalFix%3A+un+attacco+informatico+sofisticato%2C+in+pi%C3%B9+fasi+<+Refurbished+Computers+-+ComputerShop.EU\" target=\"_blank\" title=\"Share on Twitter\"><span class=\"quickshare-twitter\">Twitter<\/span><\/a><\/li>\t\t<li><a href=\"http:\/\/pinterest.com\/pin\/create\/button\/?url=https%3A%2F%2Fcomputershop.eu%2Fblog%2Fit%2Fterminalfix-un-attacco-informatico-sofisticato-in-piu-fasi&amp;media=https%3A%2F%2Fcomputershop.eu%2Fblog%2Fwp-content%2Fuploads%2F2026%2F09%2Fterminalfix-300x200.png&amp;description=I+ricercatori+di+Microsoft+hanno+identificato+una+nuova+campagna+di+attacchi+informatici+chiamata+TerminalFix%2C+una+variante+di+ClickFix+che+prende+di+mira+organizzazioni+in+diversi+settori.+L%27attacco+utilizza+siti+compromessi+per+mostrare+agli+utenti+un+CAPTCHA+falso%2C+simile+al+meccanismo%26hellip%3B\" target=\"_blank\" title=\"Share on Pinterest\"><span class=\"quickshare-pinterest\">Pinterest<\/span><\/a><\/li>\t\t<li><a href=\"http:\/\/linkedin.com\/shareArticle?mini=true&amp;url=https%3A%2F%2Fcomputershop.eu%2Fblog%2Fit%2Fterminalfix-un-attacco-informatico-sofisticato-in-piu-fasi&amp;title=TerminalFix%3A+un+attacco+informatico+sofisticato%2C+in+pi%C3%B9+fasi&amp;source=Refurbished+Computers+-+ComputerShop.EU&amp;summary=I+ricercatori+di+Microsoft+hanno+identificato+una+nuova+campagna+di+attacchi+informatici+chiamata+TerminalFix%2C+una+variante+di+ClickFix+che+prende+di+mira+organizzazioni+in+diversi+settori.+L%27attacco+utilizza+siti+compromessi+per+mostrare+agli+utenti+un+CAPTCHA+falso%2C+simile+al+meccanismo%26hellip%3B\" title=\"Share on Linkedin\" target=\"_blank\"><span class=\"quickshare-linkedin\">Linkedin<\/span><\/a><\/li>\t\t<li><a href=\"https:\/\/plus.google.com\/share?url=https%3A%2F%2Fcomputershop.eu%2Fblog%2Fit%2Fterminalfix-un-attacco-informatico-sofisticato-in-piu-fasi\" target=\"_blank\" title=\"Share on Google+\"><span class=\"quickshare-googleplus\">Google+<\/span><\/a><\/li>\t\t\t\t\t\t\t\t<li><a href=\"mailto:?subject=Refurbished+Computers+-+ComputerShop.EU:+TerminalFix%3A+un+attacco+informatico+sofisticato%2C+in+pi%C3%B9+fasi&amp;body=https%3A%2F%2Fcomputershop.eu%2Fblog%2Fit%2Fterminalfix-un-attacco-informatico-sofisticato-in-piu-fasi\" target=\"_blank\" title=\"Share via Email\"><span class=\"quickshare-email\">Email<\/span><\/a><\/li>\t<\/ul>\r\n\t<\/div>\r\n","protected":false},"excerpt":{"rendered":"<p><span class=\"span-reading-time rt-reading-time\" style=\"display: block;\"><span class=\"rt-label rt-prefix\">Reading Time: <\/span> <span class=\"rt-time\"> 7<\/span> <span class=\"rt-label rt-postfix\">minutes<\/span><\/span>I ricercatori di Microsoft hanno identificato una nuova campagna di attacchi informatici chiamata TerminalFix, una variante di ClickFix che prende di mira organizzazioni in diversi settori. L&#8217;attacco utilizza siti compromessi per mostrare agli utenti un CAPTCHA falso, simile al meccanismo &hellip; <a href=\"https:\/\/computershop.eu\/blog\/it\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi\">Continue reading <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":4,"featured_media":6501,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[119],"tags":[24818,24785,24788,7204,24928,7081,24792,9001,2596,461,24790,24935],"class_list":["post-6514","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-diversi","tag-captcha-falso","tag-clickfix","tag-cloudflare-turnstile","tag-cyberattacco","tag-ingegneria-sociale","tag-malware","tag-powershell","tag-sicurezza-online","tag-software-it","tag-tecnologia","tag-terminal-fix","tag-tunnel-inverso"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.9 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>TerminalFix: un attacco informatico sofisticato, in pi\u00f9 fasi - Refurbished Computers - ComputerShop.EU<\/title>\n<meta name=\"description\" content=\"TerminalFix: Microsoft avverte di un nuovo attacco ClickFix con CAPTCHA falso, esecuzione PowerShell e tunnel inverso.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/computershop.eu\/blog\/it\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"TerminalFix: un attacco informatico sofisticato, in pi\u00f9 fasi - Refurbished Computers - ComputerShop.EU\" \/>\n<meta property=\"og:description\" content=\"TerminalFix: Microsoft avverte di un nuovo attacco ClickFix con CAPTCHA falso, esecuzione PowerShell e tunnel inverso.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/computershop.eu\/blog\/it\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi\" \/>\n<meta property=\"og:site_name\" content=\"Refurbished Computers - ComputerShop.EU\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-02T07:59:34+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-02T11:50:57+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/computershop.eu\/blog\/wp-content\/uploads\/2026\/09\/terminalfix.png\" \/>\n\t<meta property=\"og:image:width\" content=\"720\" \/>\n\t<meta property=\"og:image:height\" content=\"480\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Alex\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Alex\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/it\\\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/it\\\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi\"},\"author\":{\"name\":\"Alex\",\"@id\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/#\\\/schema\\\/person\\\/0eb808f8e90cce21170267d78190e76a\"},\"headline\":\"TerminalFix: un attacco informatico sofisticato, in pi\u00f9 fasi\",\"datePublished\":\"2026-09-02T07:59:34+00:00\",\"dateModified\":\"2026-09-02T11:50:57+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/it\\\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi\"},\"wordCount\":1916,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/it\\\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/terminalfix.png\",\"keywords\":[\"CAPTCHA falso\",\"ClickFix\",\"Cloudflare Turnstile\",\"cyberattacco\",\"ingegneria sociale\",\"malware\",\"PowerShell\",\"sicurezza online\",\"software\",\"tecnolog\u00eda\",\"Terminal Fix\",\"tunnel inverso\"],\"articleSection\":[\"Diversi\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/computershop.eu\\\/blog\\\/it\\\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/it\\\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi\",\"url\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/it\\\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi\",\"name\":\"TerminalFix: un attacco informatico sofisticato, in pi\u00f9 fasi - Refurbished Computers - ComputerShop.EU\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/it\\\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/it\\\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/terminalfix.png\",\"datePublished\":\"2026-09-02T07:59:34+00:00\",\"dateModified\":\"2026-09-02T11:50:57+00:00\",\"description\":\"TerminalFix: Microsoft avverte di un nuovo attacco ClickFix con CAPTCHA falso, esecuzione PowerShell e tunnel inverso.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/it\\\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/computershop.eu\\\/blog\\\/it\\\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/it\\\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi#primaryimage\",\"url\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/terminalfix.png\",\"contentUrl\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/terminalfix.png\",\"width\":720,\"height\":480,\"caption\":\"TerminalFix\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/it\\\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"TerminalFix: un attacco informatico sofisticato, in pi\u00f9 fasi\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/\",\"name\":\"Refurbished Computers - ComputerShop.EU\",\"description\":\"Best Refurbished Computers In The EU\",\"publisher\":{\"@id\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/#organization\",\"name\":\"Refurbished Computers - ComputerShop.EU\",\"url\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/wp-content\\\/uploads\\\/2025\\\/08\\\/logo-inverse-footer.png\",\"contentUrl\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/wp-content\\\/uploads\\\/2025\\\/08\\\/logo-inverse-footer.png\",\"width\":300,\"height\":54,\"caption\":\"Refurbished Computers - ComputerShop.EU\"},\"image\":{\"@id\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/#\\\/schema\\\/person\\\/0eb808f8e90cce21170267d78190e76a\",\"name\":\"Alex\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/ac40376cb3b388c90452c10b7c3a589e9c469d972bfc92df578a42f1a1e7fc7f?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/ac40376cb3b388c90452c10b7c3a589e9c469d972bfc92df578a42f1a1e7fc7f?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/ac40376cb3b388c90452c10b7c3a589e9c469d972bfc92df578a42f1a1e7fc7f?s=96&d=mm&r=g\",\"caption\":\"Alex\"},\"url\":\"https:\\\/\\\/computershop.eu\\\/blog\\\/author\\\/alex\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"TerminalFix: un attacco informatico sofisticato, in pi\u00f9 fasi - Refurbished Computers - ComputerShop.EU","description":"TerminalFix: Microsoft avverte di un nuovo attacco ClickFix con CAPTCHA falso, esecuzione PowerShell e tunnel inverso.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/computershop.eu\/blog\/it\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi","og_locale":"en_US","og_type":"article","og_title":"TerminalFix: un attacco informatico sofisticato, in pi\u00f9 fasi - Refurbished Computers - ComputerShop.EU","og_description":"TerminalFix: Microsoft avverte di un nuovo attacco ClickFix con CAPTCHA falso, esecuzione PowerShell e tunnel inverso.","og_url":"https:\/\/computershop.eu\/blog\/it\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi","og_site_name":"Refurbished Computers - ComputerShop.EU","article_published_time":"2026-09-02T07:59:34+00:00","article_modified_time":"2026-09-02T11:50:57+00:00","og_image":[{"width":720,"height":480,"url":"https:\/\/computershop.eu\/blog\/wp-content\/uploads\/2026\/09\/terminalfix.png","type":"image\/png"}],"author":"Alex","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Alex","Est. reading time":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/computershop.eu\/blog\/it\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi#article","isPartOf":{"@id":"https:\/\/computershop.eu\/blog\/it\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi"},"author":{"name":"Alex","@id":"https:\/\/computershop.eu\/blog\/#\/schema\/person\/0eb808f8e90cce21170267d78190e76a"},"headline":"TerminalFix: un attacco informatico sofisticato, in pi\u00f9 fasi","datePublished":"2026-09-02T07:59:34+00:00","dateModified":"2026-09-02T11:50:57+00:00","mainEntityOfPage":{"@id":"https:\/\/computershop.eu\/blog\/it\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi"},"wordCount":1916,"commentCount":0,"publisher":{"@id":"https:\/\/computershop.eu\/blog\/#organization"},"image":{"@id":"https:\/\/computershop.eu\/blog\/it\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi#primaryimage"},"thumbnailUrl":"https:\/\/computershop.eu\/blog\/wp-content\/uploads\/2026\/09\/terminalfix.png","keywords":["CAPTCHA falso","ClickFix","Cloudflare Turnstile","cyberattacco","ingegneria sociale","malware","PowerShell","sicurezza online","software","tecnolog\u00eda","Terminal Fix","tunnel inverso"],"articleSection":["Diversi"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/computershop.eu\/blog\/it\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi#respond"]}]},{"@type":"WebPage","@id":"https:\/\/computershop.eu\/blog\/it\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi","url":"https:\/\/computershop.eu\/blog\/it\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi","name":"TerminalFix: un attacco informatico sofisticato, in pi\u00f9 fasi - Refurbished Computers - ComputerShop.EU","isPartOf":{"@id":"https:\/\/computershop.eu\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/computershop.eu\/blog\/it\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi#primaryimage"},"image":{"@id":"https:\/\/computershop.eu\/blog\/it\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi#primaryimage"},"thumbnailUrl":"https:\/\/computershop.eu\/blog\/wp-content\/uploads\/2026\/09\/terminalfix.png","datePublished":"2026-09-02T07:59:34+00:00","dateModified":"2026-09-02T11:50:57+00:00","description":"TerminalFix: Microsoft avverte di un nuovo attacco ClickFix con CAPTCHA falso, esecuzione PowerShell e tunnel inverso.","breadcrumb":{"@id":"https:\/\/computershop.eu\/blog\/it\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/computershop.eu\/blog\/it\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/computershop.eu\/blog\/it\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi#primaryimage","url":"https:\/\/computershop.eu\/blog\/wp-content\/uploads\/2026\/09\/terminalfix.png","contentUrl":"https:\/\/computershop.eu\/blog\/wp-content\/uploads\/2026\/09\/terminalfix.png","width":720,"height":480,"caption":"TerminalFix"},{"@type":"BreadcrumbList","@id":"https:\/\/computershop.eu\/blog\/it\/terminalfix-un-attacco-informatico-sofisticato-in-piu-fasi#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/computershop.eu\/blog\/"},{"@type":"ListItem","position":2,"name":"TerminalFix: un attacco informatico sofisticato, in pi\u00f9 fasi"}]},{"@type":"WebSite","@id":"https:\/\/computershop.eu\/blog\/#website","url":"https:\/\/computershop.eu\/blog\/","name":"Refurbished Computers - ComputerShop.EU","description":"Best Refurbished Computers In The EU","publisher":{"@id":"https:\/\/computershop.eu\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/computershop.eu\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/computershop.eu\/blog\/#organization","name":"Refurbished Computers - ComputerShop.EU","url":"https:\/\/computershop.eu\/blog\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/computershop.eu\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/computershop.eu\/blog\/wp-content\/uploads\/2025\/08\/logo-inverse-footer.png","contentUrl":"https:\/\/computershop.eu\/blog\/wp-content\/uploads\/2025\/08\/logo-inverse-footer.png","width":300,"height":54,"caption":"Refurbished Computers - ComputerShop.EU"},"image":{"@id":"https:\/\/computershop.eu\/blog\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/computershop.eu\/blog\/#\/schema\/person\/0eb808f8e90cce21170267d78190e76a","name":"Alex","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/ac40376cb3b388c90452c10b7c3a589e9c469d972bfc92df578a42f1a1e7fc7f?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/ac40376cb3b388c90452c10b7c3a589e9c469d972bfc92df578a42f1a1e7fc7f?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/ac40376cb3b388c90452c10b7c3a589e9c469d972bfc92df578a42f1a1e7fc7f?s=96&d=mm&r=g","caption":"Alex"},"url":"https:\/\/computershop.eu\/blog\/author\/alex"}]}},"jetpack_featured_media_url":"https:\/\/computershop.eu\/blog\/wp-content\/uploads\/2026\/09\/terminalfix.png","jetpack_sharing_enabled":true,"jetpack-related-posts":[],"_links":{"self":[{"href":"https:\/\/computershop.eu\/blog\/wp-json\/wp\/v2\/posts\/6514","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/computershop.eu\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/computershop.eu\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/computershop.eu\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/computershop.eu\/blog\/wp-json\/wp\/v2\/comments?post=6514"}],"version-history":[{"count":1,"href":"https:\/\/computershop.eu\/blog\/wp-json\/wp\/v2\/posts\/6514\/revisions"}],"predecessor-version":[{"id":6515,"href":"https:\/\/computershop.eu\/blog\/wp-json\/wp\/v2\/posts\/6514\/revisions\/6515"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/computershop.eu\/blog\/wp-json\/wp\/v2\/media\/6501"}],"wp:attachment":[{"href":"https:\/\/computershop.eu\/blog\/wp-json\/wp\/v2\/media?parent=6514"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/computershop.eu\/blog\/wp-json\/wp\/v2\/categories?post=6514"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/computershop.eu\/blog\/wp-json\/wp\/v2\/tags?post=6514"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}