Осторожно: Капча Telegram заставляет запускать вредоносные скрипты PowerShell ⏳
Киберпреступники используют новость о помиловании Росса Ульбрихта (основателя Silk Road) для атак. Фальшивые аккаунты в соцсетях направляют пользователей в Telegram-каналы, где предлагают пройти «проверку личности» — «Safeguard».
Жертвам предлагают выполнить PowerShell-команду, которая загружает вредоносный ZIP-архив. Это позволяет злоумышленникам получить удаленный доступ к устройству через инструмент Cobalt Strike. Такие атаки часто предшествуют ransomware или краже данных.
Советы по безопасности:
✔️Не выполняйте неизвестные команды
✔️Проверяйте источники информации
✔️Будьте бдительны к подозрительным действиям
🔔 Подпишись на наш канал, тут мы говорим о кибербезопасности
Post #298
185

- ❤ 7
- 🔥 5
- 👍 4