live Metabase
← К юзеру #35684604 · 2026-04-12T08:25 → 2026-04-12T08:25 telegram 1 сообщ. · $0.0000

Алексей Харитонов

Пользователям MacOS посвящается: появился стиллер, который злоумышленники маскируют под капчу от CloudFlare. Звучит устрашающе, но на деле эта «проверка подлинности» предлагает юзерам открыть терминал и вставить туда bash-скрипт. После декодирования строка преобразуется в URL-адрес, размещенный на том же домене, который возвращает скрипт-дроппер, запускающий дальнейшую цепочку действий. Судя по всему, кто-то действительно ведется на такие уловки, поэтому мы просто не могли пройти мимо. Будьте бдительны и предупредите друзей и близких — капчи, которая просит выполнить какие-либо команды в терминале, не существует.
📎 изображений: 1
08:25:44 · 📜 архив (до 23.04)