Изображение: recraft Корпорация Microsoft ликвидировала неизвестное число репозиториев GitHub, которые применялись в крупной вредоносной рекламной атаке, охватившей около 1 млн компьютеров по всему миру. Специалисты по кибербезопасности компании выявили эти атаки в начале декабря 2024 года. Они зафиксировали, что ряд устройств загружал вредоносное ПО из репозиториев на GitHub, после чего на инфицированных системах активировался механизм распространения дополнительных зловредных компонентов. Исследовав схему атаки, эксперты выяснили, что преступники использовали рекламные вставки в видеороликах на нелегальных стриминговых сайтах. Эти ролики перенаправляли пользователей на вредоносные репозитории, находившиеся под контролем злоумышленников. В Microsoft отметили, что потоковые ресурсы встраивали рекламные редиректы прямо в кадры фильмов, что позволяло киберпреступникам зарабатывать на просмотрах или кликах через вредоносные рекламные платформы. Попав в ловушку, жертвы подвергались серии п