Help Net Security на русском
Подписаться
Поддельный установщик Gemini доставляет инфостилер Vidar через приманку Google Colab
Вредоносная исполняемая программа, маскирующаяся под установщик Google Gemini, использовалась для доставки инфостилера Vidar в корпоративную сеть в регионе EMEA, согласно исследователям Darktrace, которые расследовали инцидент. «Во время первоначального анализа было отмечено, что верхний результат поиска по подозрительному имени файла указывал на файл, размещенный на Google Colab, облачной платформе Jupyter Notebook, обычно используемой разработчиками, исследователями и специалистами по данным для запуска кода и машинного обучения...