Một tin tặc nói tiếng Nga có biệt danh "bandcampro" đã sử dụng Google Gemini CLI như một công cụ hỗ trợ vận hành toàn diện để di chuyển máy chủ chỉ huy và kiểm soát (C2), triển khai máy chủ VPS thay thế, cấu hình đường hầm Cloudflare và khôi phục quyền kiểm soát các thiết bị đầu cuối bị xâm nhập...
Các nhóm tin tặc đang triển khai chiến dịch tấn công mới bằng cách lợi dụng chiến thuật ClickFix và các trang CAPTCHA giả mạo để phát tán cửa hậu đa năng mang tên CORNFLAKE.V3.
Theo báo cáo từ Mandiant (thuộc Google), hoạt động này do nhóm UNC5518 điều khiển, nằm trong mô hình "truy cập như một...