Хакеры провернули классическую схему тайпосквоттинга: создали фейковый репозиторий
Open-OSS/privacy-filter и замаскировали его под официальный инструмент от OpenAI, скопировав описание подчистую. Название выбрали максимально циничное "фильтр приватности". Накрутив лайки армией ботов, злоумышленники вывели этот репозиторий на первое место в топе платформы и собрали внушительные 244 тысячи скачиваний.Под капотом этой ИИ-модели прятался не передовой алгоритм, а банальный инфостилер. Безобидный на первый взгляд скрипт
loader.py втихую отключал проверку SSL, тянул PowerShell-команды, заботливо добавлял себя в исключения Windows Defender и разворачивал зловред под названием sefirah.В итоге "фильтр приватности" вычищал с компьютеров доверчивых разработчиков абсолютно всё: пароли из браузеров, токены Discord, криптокошельки, ключи SSH и VPN, да ещё и делал скриншоты экранов. К счастью, исследователи из HiddenLayer вовремя заметили аномалию и снесли репозиторий вместе с сеткой накрутки.
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
