⚠️ Нові кампанії WordlistLoader та SynkLoader викрадають корпоративні паролі Windows
Фахівці з безпеки зафіксували активізацію нових завантажувачів шкідливого коду WordlistLoader та SynkLoader, які використовують соціальну інженерію для інфікування пристроїв. Завантажувач WordlistLoader розповсюджує стилер Amatera за допомогою атак класу ClearFake ClickFix. На зламаних вебсайтах користувачам відображаються фальшиві помилки браузера із вказівкою скопіювати та виконати шкідливий PowerShell-скрипт у командному рядку для “виправлення” проблеми.
Паралельно інша кампанія застосовує завантажувач SynkLoader, який використовує фішингові повідомлення у платформі Microsoft Teams. Зловмисники розсилають підроблені сповіщення, закликаючи жертв завантажити шкідливий архів під виглядом робочих документів. Головною метою обох кампаній є викрадення збережених паролів браузера, облікових даних Windows, сесійних токенів та криптовалютних гаманців.
