Пользователи, активно использующие бесплатные программные решения, попали в ловушку злоумышленников. В интернете развернута кампания, нацеленная на поклонников Microsoft Activation Scripts (MAS). Хакеры зарегистрировали домен, который отличается от оригинального лишь одной буквой, и используют его для распространения вредоносного программного обеспечения.
Данная атака осуществляется с помощью метода тайпсквоттинга, который основывается на невнимательности жертв при вводе адреса. Если пользователь ошибится и пропустит букву «d» в слове «activated», его запрос направляется на поддельный сервер. Вместо нужной утилиты загружается вредоносный загрузчик, известный как Cosmali Loader.
Эксперты в области информационной безопасности отметили, что данный вирус может устанавливать на компьютеры дополнительные вредоносные программы, включая скрытые криптовалютные майнеры и трояны, позволяющие взломщикам управлять системой. О проблеме стало известно, когда пользователи Reddit начали сообщать о странном поведении своих устройств.
Некоторые жертвы узнали о заражении благодаря всплывающему уведомлению, информирующему об ошибке в адресе и небезопасности панели управления вирусом. Анонимный исследователь посоветовал пострадавшим переустановить Windows и быть более внимательными. Разработчики оригинального скрипта Massgrave также подтвердили факт атаки и призвали пользователей проверять вводимые команды и скачивать файлы только с их официального GitHub.