Новый вредоносный троянец следит за мышкой и перехватывает данные

Поставщик решений для обеспечения ИТ-безопасности FireEye сообщил об обнаружении нового вредоносного кода, использующего различные методы для перехвата данных, вводимых пользователем на зараженном компьютере. Вредоносный код может перехватывать не только нажатия клавиш, но и отслеживает действия мыши и применяет иные способы получения сведений о том, что именно делает пользователь за компьютером.



Код Trojan.APT.BaneChat распространяется через специально сконструированный документ Word и доставляется пользователям посредством мошеннических электронных писем. В большинстве случаев имя зараженного документа, рассылаемого по почте, - Islamic Jihad.doc. "Мы подозреваем, что вредоносный документ был первично использован для атаки правительственных режимов стран Центральной Азии и Ближнего Востока", - говорит ИТ-эксперт FireEye Чонг Рон Ва.

Атака работает в несколько шагов: злонамеренный документ скачивается и открывается на целевом компьютере, далее в код запускается анализатор, который определяет, не является ли операционная система виртуализованной, не запущен ли Word в "песочнице" (изолированной среде) и нет ли на ПК автоматизированной системы детектирования вредоносов. Если эти условия выполняются, запускается вторая стадия атаки: запускается система слежения за курсором мыши, способная перехватывать данные о кликах и положении курсора. BaneChat пропускает первые три клика, после чего пытается подгрузить новое вредоносное ПО на компьютер, которое уже замаскировано под JPG-файл, сообщает cybersecurity.ru.

Сам по себе вредонос использует несколько методов ухода от антивирусов. К примеру, во время первой стадии атаки код пытается сбросить на компьютер дроппер, путь к которому зашифрован через сервис анонимизации URL ow.ly. Использование URL-анонимайзера нужно, чтобы путь к дропперу не попал в черные списки систем фильтрации и позволяет загрузить вредоносный код в сеть. Аналогично этому, вредоносный код JPG грузится с сервера с динамической системой IP-адресов.

В системе код также пытается ввести пользователя в заблуждение, создавая для своих нужд файлы GoogleUpdate.exe в папке C:\ProgramData\Google2\, а чтобы запускаться при старте системы код размещает свои ярлыки в Автозапуске. Напомним, что легальные файлы программ Google расположены по адресу C:\Program Files\Google\Update\.

Все собираемые данные вредоносный код передает на удаленный контрольный сервер, находящийся под контролем злоумышленников. Кроме всего прочего, у BaneChat есть поддержка нескольких команд для выполнения нестандартных действий.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google AI быстро разочаровал пользователей, как его отключить

Люди стали жаловаться на новую функцию поиска Google под названием «AI Overview». Фича на основе ИИ часто выдаёт некорректные результаты поиска, а пользователям не удаётся её отключить.

Функция AI Overviews недавно была представлена на конференции Google I/O. Она анализирует веб-страницы и обобщает запрашиваемый контент. В компании утверждают, что обзоры ИИ появляются только в тех случаях, когда поисковая система считает, что они полезнее традиционных веб-ссылок.

При запросе в поисковике, система искусственного интеллекта ищет подходящий контент на различных сайтах и пересказывает его своими словами. Например, если спросить, как установить последнее обновление Windows 11, то выйдет такой результат:

Пример работы Google AI Overviews

Источник: BleepingComputer

 

Эта функция в теории может быть полезной, но люди рассказывают о задержке при регенерации ответа и жалуются на повторяющуюся или неверную информацию. Google внедрила фичу для всех жителей США вне зависимости от их желания.

Пользователи спрашивают, как отключить Google AI

Источник: BleepingComputer

 

Люди на форумах негативно отзываются о Google AI Overviews и просят помочь отключить эту ненужную и вводящую в заблуждение фичу.

Сейчас функция перестала быть экспериментальной, а отключить её невозможно.

Недавно Google представила новую опцию под названием «web», чтобы вернуть прежний вид поисковика и избежать обзоры ИИ.

Пользователи могут заставить Google всегда показывать результаты веб-поиска без резюме искусственного интеллекта, видео, изображений и других поисковых функций. Для этого нужно запустить фильтр «web» следующим образом:

  • Открыть Google Chrome, нажать на меню с тремя точками в правом верхнем углу и выбрать пункт «Настройки».
  • Прокрутить страницу вниз до раздела «Поисковая система» и нажать «Управление поисковыми системами и поиском по сайту».
  • Нажать кнопку «Добавить» рядом с пунктом «Поиск по сайту».
  • В диалоговом окне «Добавить поисковую систему» ввести название поисковой системы (например, «Google Web»). В качестве ярлыка введите ключевое слово, чтобы быстро использовать эту поисковую систему из адресной строки (например, «Web»).

  • Изменить URL на {google:baseURL}/search?udm=14&q=%s.
  • Нажать кнопку «Добавить».
  • Нажать на меню с тремя точками рядом с новой созданной поисковой системой и выбрать «Сделать по умолчанию».

Теперь при запросе в адресной строке Google Chrome будет использовать новую функцию веб-поиска Google по умолчанию.

Пользователи, которые не хотят менять настройки вручную, могут установить расширение Google Chrome под названием «Hide AI Overviews», которое тоже скроет обзоры ИИ. Для включения этой фичи на мобильных устройствах понадобится Firefox.

Чтобы вернуться к прежней версии, нужно зайти в настройки и установить Google в качестве поисковой системы по умолчанию.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru