Elektrine
Log in Register
Paige Chat Timeline Gallery Friends Email Drive DNS Private DNS Domains VPN Kairo Nerve
Remote

Jérôme Segura

@jeromesegura@infosec.exchange
mastodon 4.8.0-alpha.3+glitch
  • Open on infosec.exchange

Security Researcher focusing on web threats

1136 Followers
171 Following
16 Posts
Joined November 07, 2022
Open post
Jérôme Segura @jeromesegura@infosec.exchange
· 12mo ago

PSA: A malicious download for Comet browser by Perplexity is currently being advertised via Google Ads.

At DataDome we are seeing more and more traffic coming from AI agents and browsers. Criminals are taking notice and buying ads related to Agentic browsers (another malicious campaign for Arc browser is also running).

Malicious ad ➡️ cometswift[.]com ➡️ perplexity[.]page ➡️ GitHub

Payload: hxxps[://]github[.]com/richardsuperman/musical-engine/releases/download/beta/comet_latest[.]msi
Command and Control (C2) server: icantseeyou[.]icu
VirusTotal: https://www.virustotal.com/gui/file/64562a0f1eabfcfb754426020021da69fe31bb551a653d143d75649252c61050

#malvertising #cometbrowser

virustotal.com
4
0
1
0
Open post
Jérôme Segura @jeromesegura@infosec.exchange
· 24mo ago

#malvertising Obsidian

8
0
6
0
Open post
Jérôme Segura @jeromesegura@infosec.exchange
· 25mo ago

Malicious Google Ad for Cisco AnyConnect

cisco[.]com[.]gruaselpiojito[.]com[.]mx

cisco[.]com[.]gruaselpiojito[.]com[.]mx/download/cisco-secure-client-win-5[.]0[.]05040-core-vpn-predeploy-k9[.]exe

NetSupport RAT, C2: sivacycle[.]com

https://www.virustotal.com/gui/file/c432721a5077fb5232a07d9a1e23c03bee715eb9e3ac80d3bf971f1910e5215c

virustotal.com
7
0
3
0
Open post
Jérôme Segura @jeromesegura@infosec.exchange
· 25mo ago

Malicious Google ad for Microsoft Support

hxxps[://]microsft-customer-helpline[.]vercel[.]app

4
0
1
0
Open post
Jérôme Segura @jeromesegura@infosec.exchange
· 25mo ago

Malicious Google ad for Zoom

pacificfisherman[.]com
zoomi[.]company
zoomi[.]company/Zoom[.]exe

https://www.virustotal.com/gui/file/21b075ff9da7d425ad8c44c0c7104d7ca3ae9834fb539a3de840bd30a2a93db6

virustotal.com
4
0
4
0
Open post
Jérôme Segura @jeromesegura@infosec.exchange
· 24mo ago

Large scale Google Ads campaign targets utility software

https://www.malwarebytes.com/blog/news/2024/10/large-scale-google-ads-campaign-targets-utility-software

malwarebytes.com
3
0
1
0
Open post
Jérôme Segura @jeromesegura@infosec.exchange
· 25mo ago

New blog: Lowe’s employees phished via Google ads

https://www.malwarebytes.com/blog/news/2024/09/lowes-employees-phished-via-google-ads

malwarebytes.com
3
0
0
0
Open post
Jérôme Segura @jeromesegura@infosec.exchange
· 25mo ago

Fake Canva home page leads to browser lock

https://www.malwarebytes.com/blog/scams/2024/08/fake-canva-home-page-leads-to-browser-lock

malwarebytes.com
3
0
3
0
Open post
Jérôme Segura @jeromesegura@infosec.exchange
· 25mo ago

SocGholish/FakeUpdates

jswebcloud[.]com
premium[.]davidabostic[.]com

C2: contest[.]printondemandmerchandise[.]com

3
0
1
0
Open post
Jérôme Segura @jeromesegura@infosec.exchange
· 25mo ago

@screaminggoat @da_667@infosec.exchange @malware_traffic@infosec.exchange adding @rmceoin@infosec.exchange

2
0
0
0
Open post
Jérôme Segura @jeromesegura@infosec.exchange
· 25mo ago

Walmart customers scammed via fake shopping lists, threatened with arrest

https://www.malwarebytes.com/blog/scams/2024/09/walmart-customers-scammed-via-fake-shopping-lists-threatened-with-arrest

malwarebytes.com
2
0
1
0
Open post
Jérôme Segura @jeromesegura@infosec.exchange
· 24mo ago

Fake Disney+ activation page redirects to pornographic scam
https://www.malwarebytes.com/blog/scams/2024/10/fake-disney-activation-page-redirects-to-pornographic-scam

malwarebytes.com
1
0
0
0
Open post
Jérôme Segura @jeromesegura@infosec.exchange
· 25mo ago

Credit card 'img' skimmer domain:

trendgurupro[.]com

Part of this campaign: https://www.malwarebytes.com/blog/news/2024/08/hundreds-of-online-stores-hacked-in-new-campaign

malwarebytes.com
1
0
1
0
Open post
Jérôme Segura @jeromesegura@infosec.exchange
· 25mo ago

Scammers advertise fake AppleCare+ service via GitHub repos
https://www.malwarebytes.com/blog/scams/2024/09/scammers-advertise-fake-applecare-service-via-github-repos

malwarebytes.com
1
0
0
0
Open post
Jérôme Segura @jeromesegura@infosec.exchange
· 25mo ago

Malicious Google Ad for WinSCP

winscp[.]corysound[.]com
winscpp[.]net
badlink58[.]com/wp-includes/fonts/WinSCP-6.3.4.zip

1
0
0
0
Open post
Jérôme Segura @jeromesegura@infosec.exchange
· 25mo ago

Malicious Google Ads for Apple suport

hxxps[://]applescustomerservice24x7care1102[.]vercel[.]app/

hxxps[://]apples24x7-customersupporthelp[.]github[.]io/saf/

0
0
0
0
Back
313k7r1n3
Elektrine

Tor hidden service

elekhj7afj4qnrr4yd3bkzslsyo5jgfxw3orgjkhlcxifueodybyiiad.onion

I2P eepsite

j6b6cyk6gjmepjih7jjadxgxvvf3lzzujljuu2v4biemzpg3naya.b32.i2p

Platform

  • Email
  • Chat
  • Timeline
  • VPN
  • DNS

Company

  • About
  • Contact
  • FAQ
  • Lite (no JS)

Legal

  • Terms of Service
  • Privacy Policy
  • Transparency Report
  • Report Abuse
  • Warrant Canary
  • VPN Policy

Support

  • support@elektrine.com
  • Report Security Issue
Mail client setup IMAP mail.elektrine.com:993 POP3 mail.elektrine.com:995 SMTP mail.elektrine.com:465
© 2026 Elektrine. All rights reserved. Server: 22:24:38 UTC