Поддельные ошибки Google Chrome заставляют запускать вредоносные скрипты PowerShell
securityIOC
Исследователи Proofpoint обнаружили технику, которая направляет пользователей копировать и вставлять вредоносные сценарии PowerShell, чтобы заразить их компьютеры вредоносным ПО. Злоумышленники, в том числе TA571 и участники кластера ClearFake, используют этот метод для распространения вредоносного ПО
SEC-1275-1
Atomic Stealer IOCs - Part 2
SpywareIOC
Atomic Stealer, также известный как AMOS, - популярный похититель данных для Mac OS. Теперь AMOS доставляется пользователям Mac через поддельную цепочку обновлений браузера, отслеживаемую как "ClearFake". Возможно, это первый случай, когда одна из основных кампаний социальной инженерии, ранее предназначавшаяся
SEC-1275-1
ClearFake Malware IOCs
securityIOC
На тысячах взломанных веб-сайтов проводится несколько кампаний по созданию вредоносных поддельных обновлений. Судя по всему, эта кампания началась примерно 19 июля 2023 года. Судя по поиску на PublicWWW по инъекции base64, существует по меньшей мере 434 зараженных сайта.
SEC-1275-1