Джон Макафи депортирован в США

Джон Макафи депортирован в США

 Джон Макафи (John McAfee) выслан из Гватемалы в США. Основатель компании McAfee заявляет, что совершенно удовлетворён решением властей Гватемалы. Прежде чем сесть в самолёт, который должен доставить его в Майами, Макафи записал обращение для президента Гватемалы. Эксцентричный миллионер извинился перед президентом за то, что «поставил его в затруднительное положение», так как из-за его действий мирные переговоры между Гватемалой и Белизом оказались под угрозой срыва.

В интервью Bloomberg Джон Макафи вновь заявил, что он неоднократно пытался выйти на контакт с властями Белиза, но во всех случаях убеждался в том, что единственной их целью является его арест.

 В одном из последних сообщений в собственном блоге Джон Макафи подтвердил, что сел в самолет, вылетевший в США. Пока неизвестно, будут ли власти Белиза продолжать попытки добраться до него.

Как уже сообщалось, Джон Макафи разыскивается полицией Белиза в связи с убийством своего соседа Грегори Фолла (Gregory Faull). Сам Макафи настаивает, что правительство Белиза участвует в заговоре, целью которого является его, Макафи, убийство.

Подпишитесь на новости

Взломанные украинские сайты раздают Windows-стилер под видом CAPTCHA

Злоумышленники взламывают легитимные сайты украинских компаний и подсовывают их посетителям поддельную проверку Cloudflare. Вместо галочки «Я не робот» человек получает инструкцию, как собственноручно установить на Windows новый инфостилер Psychedelic. Киберпреступникам остаётся только наблюдать за магией социальной инженерии.

Как выяснили специалисты Arctic Wolf Labs, вредоносная страница незаметно копирует в буфер обмена команду для msiexec.exe, а затем предлагает открыть окно «Выполнить» и вставить её.

Psychedelic крадёт пароли и токены из Chrome, Edge, Brave, Opera, Vivaldi и «Яндекс Браузера». Заодно он охотится за кошельками MetaMask, Trust Wallet, OKX Wallet, SafePal, Exodus, Electrum, Bitcoin Core и другими криптохранилищами. Вредонос закрепляется через планировщик заданий, модифицирует профили браузеров и связывается с управляющим сервером.


Одноразовой кражей дело не ограничивается. Операторы могут удалённо передавать стилеру новые задания и запускать на заражённом компьютере EXE, MSI, BAT, CMD и PowerShell-сценарии.

Исследователи нашли панель управления кампанией под названием «РУБЛЁВКА TDS». На момент анализа она зарегистрировала 557 просмотров приманки, 426 кликов и 79 завершённых действий.

Большинство пришлось на Украину: 446 просмотров и 71 успешное прохождение цепочки. Следы русскоязычного интерфейса позволяют предположить участие русскоговорящих операторов, однако окончательной атрибуции пока нет.

RSS: Новости на портале Anti-Malware.ru