Фальшивый сайт Microsoft Activation Scripts заразил Windows трояном
Хакеры зарегали домен get.activate.win — почти копию настоящего get.activated.win. Отличие всего в одной букве, но этого хватило.
Пользователи случайно вводили неправильный адрес, скачивали скрипт и запускали троян Cosmali Loader. Он устанавливал криптомайнеры и XWorm RAT — программу для полного контроля над компьютером.
Пользователи начали массово жаловались на Reddit — у них появлялись странные уведомления о заражении. Эти уведомления отправили не хакеры, кто-то кто получил доступ к вредоносному ПО.
Читайте полную версию — там детали атаки и как защититься
@your_tech
Post #10370
1.84K

- 😢 10
- 👍 1