Google интегрировала собственный просмотрщик PDF документов в Chrome

Google интегрировала собственный просмотрщик PDF документов в Chrome

Google выпустила новую бета-версию для браузера Chrome, в которой компания реализовала собственный просмотрщик PDF документов. Помимо этого, исправлены серьезные уязвимости в плагине Flash Player, о которых сообщалось на прошлой неделе.

Известно, что компания Google давно рассматривала возможность интеграции собственной упрощенной версии просмотрщика PDF документов в браузер, поскольку многофункциональная система Adobe Reader не всегда востребована в полном объеме для простого просмотра документов. В новой бете, компании удалось реализовать свою задумку, и при этом решить проблемы безопасности, связанные с Adobe Reader. В этом разработчики Google решили пойти проторенной дорогой и поместили свой просмотрщик в «песочницу» браузера. Это означает, что приложение будет работать в автономной среде, в результате чего, риск проникновения различных зловредов на компьютер пользователя, посредством эксплуатации уязвимостей, сведен к минимуму. Заметим, что компания планирует выпустить полноценную версию браузера в течение месяца.

Как отмечается, новая бета Chrome 8.0.552.28 должна была выйти несколько дней назад, однако, из-за того, что приложение Flash Player интегрировано в браузер, Google не может выпустить обновления до того как это сделает Adobe для своих продуктов. Стоит отметить, что обновления для Flash Player уже доступны.

Кроме этого, компания выпустила обновления для имеющейся полной версии браузера Chrome 7.0.517.44, в которой решены проблемы безопасности и исправлено 10 уязвимостей. Обновленный браузер доступен для ОС Windows, Mac, Linux и Chrome Frame.

Хакеры начали использовать Spotify и Chess.com для управления стилером

Киберпреступники нашли ещё один способ маскировать свою активность под совершенно безобидный интернет-трафик. Как сообщили эксперты Solar 4RAYS группы компаний «Солар», злоумышленники начали использовать Spotify и Chess.com для управления стилером MaskGram Stealer, который крадёт учётные данные, содержимое браузеров и другую чувствительную информацию.

Схема построена на методе Dead Drop Resolver. Если совсем просто, адреса управляющих серверов вредоноса не вшиваются прямо в программу, а прячутся в данных аккаунтов на публичных площадках.

В итоге заражённая машина обращается не к какому-нибудь подозрительному IP-адресу, а к легальному и популярному сервису — например, музыкальной платформе или шахматному сайту. Для защитников это выглядит куда менее подозрительно, а обнаружить такую активность становится сложнее.

По данным исследователей, именно так операторы MaskGram Stealer спрятали информацию о серверах управления на Chess.com и Spotify. Сам вредонос при этом довольно универсален: он умеет красть логины и пароли, собирать данные о системе, установленных приложениях и запущенных процессах, вытаскивать информацию из браузеров, почтовых клиентов, мессенджеров, VPN и программ удалённого доступа. Вдобавок он может делать скриншоты экрана и загружать дополнительные модули с серверов управления.

Отдельно специалисты отмечают, что у стилера есть и функции противодействия анализу. То есть это уже не примитивный инструмент, а вполне серьёзный зловред, рассчитанный на более скрытную и устойчивую работу.

Распространяют его, как это часто бывает, через социальную инженерию. В одних случаях вредонос продвигают как платный инструмент для массовой проверки логинов и паролей по утёкшим базам, в других — выдают за «взломанные версии» коммерческого софта. Логика простая: чем шире аудитория, тем выше шанс, что кто-то сам запустит заражённый файл.

В «Соларе» отмечают, что MaskGram Stealer используется как минимум с середины 2025 года и остаётся активным до сих пор. При этом сам подход с DDR для атакующих не новый: раньше такие схемы уже встречались с использованием Steam, Twitter и YouTube. Но теперь список площадок расширился за счёт Spotify и Chess.com — и это ещё раз показывает, что злоумышленники всё охотнее используют привычные массовые сервисы как прикрытие.

RSS: Новости на портале Anti-Malware.ru