Login Sign Up
Advert
Your ad spot
Reserve this exclusive slot for the selected period.
Buy advertising →
Telegram community logo - СyberNews | IT Specialist
Added 06 Dec 2025

СyberNews | IT Specialist

@Cyber_news_ua
Number of subscribers: 512
Photos: 72
Links: 690
Description:
Офіційний канал компанії IT Specialist https://my-itspecialist.com/
Source

СyberNews | IT Specialist | Хакери підробляють Gemini CLI та Claude Code через SEO-отруєнняРозробн...

Telegram community logo - СyberNews СyberNews | IT Specialist @Cyber_news_ua
486 Views/Reach 2026-06-01 07:56 Message №746
Хакери підробляють Gemini CLI та Claude Code через SEO-отруєнняРозробників атакують через фальшиві сторінки встановлення Gemini CLI та Claude Code. Кампанію виявили аналітики EclecticIQ: зловмисники просувають шкідливі сайти в пошуку, щоб вони мали вигляд офіційних інструкцій.Користувач шукає, як встановити інструмент, переходить на підроблену сторінку й копіює PowerShell-команду у термінал. Для Gemini CLI вона завантажує Install.ps1 із gemini-setup[.]com, а справжній npm-пакет встановлюється паралельно, тому підміна непомітна.Шкідливий скрипт працює лише у пам’яті й не записує файли на диск. Він обходить частину захисту Windows, збирає облікові дані, OAuth-токени, CI/CD-секрети, VPN-дані та сесійні cookies із робочих сервісів.Такі cookies можуть дати доступ до корпоративних просторів навіть без пароля й MFA. Це не вразливість у Gemini CLI чи Claude Code, а соціальна інженерія.Рекомендації для користувачів: • Встановлюйте інструменти лише з офіційної документації. • Перевіряйте домени перед запуском команд. • Моніторте PowerShell-команди з шаблоном irm | iex.🔗Дізнайтеся більше за посиланнямПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ#cybernews #cybersecurity #itspecialist