
Специалисты Microsoft обнаружили в популярной библиотеке для Mistral AI вредоносный код с крайне избирательным подходом. Вирус-стилер, попавший в систему через цепочку поставок, проверяет раскладку клавиатуры и системные языки. Если он находит русский язык, то просто самоликвидируется, не причиняя вреда. Это классическая подстраховка хакеров из СНГ: так они пытаются избежать внимания местных силовиков, не работая «по своим».
Но для других регионов авторы припасли изощренную жестокость. В коде нашли «геозону» для Израиля и Ирана — если вредонос понимает, что запущен там, он запускает своего рода цифровую русскую рулетку. С шансом 1 к 6 срабатывает команда на полное удаление всех данных с диска. По сути, обычный сборщик паролей превращается в непредсказуемый вайпер, который может просто украсть данные, а может мгновенно «убить» систему.










