📰 IT Дайджест

#phishing

3 материала

8. ClickFix-атаки «вирусятся»: 5400 сайтов, обход Gatekeeper и блокчейн-инфраструктура

ClickFix-атаки распространяются на ПК и Mac: злоумышленники заставляют пользователей копировать вредоносные команды в терминал. Cisco Talos заметил использование Google Sheets, а Netskope обнаружил 5400 сайтов, beaconящих к C2. Sandworm использует смарт-контракты для управления, а macOS-варианты обходят Gatekeeper.

arstechnica.com · #security #malware #phishing #security

4. Google заблокировал рекламу терминала RACE за «вредоносное ПО»

Автор RACE, нативного терминального мультиплексора на Rust, потратил $500 на Google Ads и получил бан за «Malicious software» и «Compromised Site». Проверки Safe Browsing, VirusTotal, подписи DMG и JavaScript не нашли ничего вредоносного, но апелляции отклоняли раз за разом. После попадания на Hacker News аккаунт восстановили без объяснений.

xlii.space · #security #google-ads #infosec #malware #phishing

13. LWN поймали на поддельном письме от их имени

LWN сообщили, что одному читателю пришло письмо, подделанное под их рассылку. В письме ещё и утверждалось, что редакция якобы передаёт персональные данные пользователя другому сайту — классический жанр для попытки посеять панику и проверить, кто читает политику приватности, а кто только заголовок. Тут, по крайней мере, всё быстро назвали своим именем: hoax.

lwn.net · #security #email #lwn #phishing #spoofing