假冒 Gemini 安装程序通过 Google Colab ... 笔记

假冒 Gemini 安装程序通过 Google Colab 诱饵分发 Vidar 信息窃取器

据 Darktrace 研究人员对此次事件的分析,一个伪装成 Google Gemini 安装程序的恶意可执行文件被用于在 EMEA 地区某公司网络中投递 Vidar 信息窃取器。“在初步分析中,研究人员注意到,与该可疑文件名关联的搜索结果指向一个托管在 Google Colab 上的文件,该平台是一个基于云的 Jupyter Notebook 环境,通常由开发人员、研究人员和数据科学家用于运行代码和机器学习……"