Абсурдный фишинг: Вы выиграли $2,5 млн за использование Google-сервисов

Абсурдный фишинг: Вы выиграли $2,5 млн за использование Google-сервисов

Абсурдный фишинг: Вы выиграли $2,5 млн за использование Google-сервисов

В ходе новой фишинговой кампании злоумышленники рассылают письма, замаскированные под уведомления от Google. В них утверждается, что пользователь выиграл $2,5 млн за использование онлайн-сервисов интернет-гиганта.

Эксперты в области безопасности отметили, что такой абсурдный фишинг встречается редко. Шансы, что пользователь поверит в такой крупный выигрыш, да еще и от Google, — минимальны.

Фишинговые письма приходят под заголовком «Powered by Google», в них говорится: вас выбрали в качестве победителя за использование сервисов Google.

Чтобы добавить письму легитимности, в нем утверждается, что отправителем является Ларри Пейдж, разработчик и сооснователь поисковой системы Google.

К письму прикрепляется вложение под именем «Official Winning Letter by Google and mastercard visa 2019.pdf». Пользователю придется заполнить специальную форму и отослать ее злоумышленникам.

После этого фишеры затребуют дополнительную информацию: данные банковской карты, номер социального страхования и любые другие важные данные.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Kali Linux теперь можно запускать в контейнере на macOS Sequoia

Хорошие новости для специалистов по ИБ и исследователей: теперь на macOS Sequoia с чипами Apple Silicon можно запускать Kali Linux прямо в изолированном контейнере, используя новую систему контейнеризации от Apple. Это что-то вроде ответа на Windows Subsystem for Linux (WSL2), только в мире macOS.

Apple представила новую контейнерную платформу на WWDC 2025. С её помощью можно быстро и безопасно запускать Linux-дистрибутивы в виртуализированной среде — без сложных настроек и лишнего софта.

Чтобы начать работу, нужно установить CLI-клиент контейнеров через Homebrew:

brew install --cask container
container system start

А дальше — просто запускаем Kali:

container run --rm -it kalilinux/kali-rolling

Если нужно работать с файлами из локальной папки, пригодится такой вариант:

container run --remove --interactive --tty --volume $(pwd):/mnt --workdir /mnt docker.io/kalilinux/kali-rolling:latest

Но без нюансов не обошлось. Во-первых, всё это работает только на Apple Silicon — на Intel-машинах не поддерживается. Во-вторых, как отмечает команда Kali, сейчас у контейнеров могут быть проблемы с сетью: IP не назначается, интернет недоступен. Kali рекомендует следовать советам Apple, если столкнулись с такими багами.

Эксперт по кибербезопасности Taha Ex также предупреждает: если для ваших задач нужно аппаратное взаимодействие (например, доступ к USB-устройствам), в контейнере это не заработает — он изолирован от железа.

Тем не менее возможность в пару команд поднять Kali на macOS — пусть и с ограничениями — это удобный способ быстро приступить к анализу безопасности без установки отдельных виртуалок или двойной загрузки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru