С наступлением лета киберпреступники активизировали новую кампанию, ориентированную на пользователей, планирующих отпуск. Исследователи компании Malwarebytes зафиксировали распространение вредоносного программного обеспечения через поддельные сайты, выдающие себя за известный сервис бронирования Booking.com. Атаки нацелены на кражу паролей, банковских данных и другой чувствительной информации. Сценарий заражения начинается с размещения вредоносных ссылок на популярных игровых платформах и в социальных сетях. Переход по такой ссылке приводит на фальшивую страницу, внешне схожую с Booking.com, где пользователю предлагается пройти CAPTCHA-проверку. Как пояснили специалисты Malwarebytes, этот приём использован не случайно — большинство пользователей без раздумий нажимают на привычное поле «Я не робот». Вместо стандартного графического теста поддельная CAPTCHA отображает сообщение с инструкцией скопировать код в буфер обмена и выполнить его в командной строке. Это и запускает заражение. Как