ClickFix-атаки распространяются на ПК и Mac: злоумышленники заставляют пользователей копировать вредоносные команды в терминал. Cisco Talos заметил использование Google Sheets, а Netskope обнаружил 5400 сайтов, beaconящих к C2. Sandworm использует смарт-контракты для управления, а macOS-варианты обходят Gatekeeper.
arstechnica.com · #security #malware #phishing #security
Автор RACE, нативного терминального мультиплексора на Rust, потратил $500 на Google Ads и получил бан за «Malicious software» и «Compromised Site». Проверки Safe Browsing, VirusTotal, подписи DMG и JavaScript не нашли ничего вредоносного, но апелляции отклоняли раз за разом. После попадания на Hacker News аккаунт восстановили без объяснений.
xlii.space · #security #google-ads #infosec #malware #phishing
LWN сообщили, что одному читателю пришло письмо, подделанное под их рассылку. В письме ещё и утверждалось, что редакция якобы передаёт персональные данные пользователя другому сайту — классический жанр для попытки посеять панику и проверить, кто читает политику приватности, а кто только заголовок. Тут, по крайней мере, всё быстро назвали своим именем: hoax.
lwn.net · #security #email #lwn #phishing #spoofing