Алексей Харитонов
Пользователям MacOS посвящается: появился стиллер, который злоумышленники маскируют под капчу от CloudFlare.
Звучит устрашающе, но на деле эта «проверка подлинности» предлагает юзерам открыть терминал и вставить туда bash-скрипт. После декодирования строка преобразуется в URL-адрес, размещенный на том же домене, который возвращает скрипт-дроппер, запускающий дальнейшую цепочку действий.
Судя по всему, кто-то действительно ведется на такие уловки, поэтому мы просто не могли пройти мимо. Будьте бдительны и предупредите друзей и близких — капчи, которая просит выполнить какие-либо команды в терминале, не существует.