Un disertador ignorado comparte un documentación: Se utilizó un dominio tipográfico que se hacía advenir por la útil Microsoft Activation Scripts (MAS). distribuir scripts de PowerShell maliciosos que infectan sistemas Windows con el ‘Cosmali Loader’. BleepingComputer descubrió que varios usuarios de MAS comenzaron a informar en Reddit ayer que recibieron advertencias emergentes en sus sistemas sobre una infección de Cosmali Loader.
Según los informes, los atacantes han configurado un dominio similar, “get(punto)activate(punto)win”, que se parece mucho al auténtico que figura en las instrucciones oficiales de activación de MAS, “get(punto)activado(punto)win”. Legado que la diferencia entre uno y otro es un solo carácter (“d”), los atacantes apuestan a que los usuarios escriban mal el dominio.






