Следите за последними материалами, объяснениями и связанными технологическими историями.
Вредоносная кампания использовала кастомные версии ChatGPT для перенаправления пользователей на поддельные страницы, предлагающие выполнить команды PowerShell, что приводило к распространению трояна удалённого управления. Huntress зафиксировала не менее 40 подключений к вредоносной странице и подтвердила два случая заражения, связанные с кастомным GPT.
Домен third-party.com, годами использовавшийся в качестве условного адреса в документации и примерах кода, начал показывать поддельную страницу Cloudflare, побуждающую пользователей Windows выполнять вредоносные команды PowerShell. Подтверждённых сообщений об успешной атаке нет, однако распространённость домена в общедоступных репозиториях и проектах делает его потенциальной угрозой для кода, скопированного без изменений.
Microsoft проверяет сообщения о том, что обновление KB5124008 приводит к потере безопасного канала связи некоторых устройств с Windows 11 и Active Directory, из-за чего вход невозможен даже при использовании правильных учетных данных. Компания пока не подтвердила первопричину и не опубликовала официальное решение.