Новый Twitter-червь использует сервис сокращения адресов Google

Новый Twitter-червь использует сервис сокращения адресов Google

Антивирусные эксперты сообщают о появлении Twitter-червя, который распространяется посредством упрощенных ссылок, генерируемых службой сокращения адресов Google - goo.gl. Администрация самого сервиса микроблогов об атаке осведомлена и уже опубликовала официальное уведомление для пострадавших пользователей.



В частности, сообщается, что специалистами обнаружены такие вредоносные ссылки, как goo.gl/R7f68 и goo.gl/od0az. При переходе по этим адресам жертвы попадали на скомпрометированный сайт некоторой французской мебельной компании, а затем перенаправлялись на другие доменные имена. Кстати, многие участники Twitter еще вчера начали размещать записи с предупреждениями об активности этого червя.


Руководитель Symantec Security Response Джерри Иган рассказал Интернет-изданию eWeek, что переходившие по указанным ссылкам пользователи подвергались атаке со стороны эксплойт-набора Neosploit, который подбирает коды для эксплуатации уязвимостей в соответствии с конфигурацией целевой системы.


Необходимо заметить, что сокращенные ссылки приобретают все большую популярность у тех злоумышленников, которые пользуются сервисом Twitter для распространения своих разработок. В этом нет ничего удивительного, поскольку длина сообщения в системе микроблогов ограничена 140 символами. Есть и иной аспект проблемы: службы упрощения URL-адресов существенно затрудняют распознавание вредоносных ссылок, не говоря уже об их блокировке.


В то же время в блоге Symantec отмечается, что некоторые такие сервисы располагают средствами предварительного просмотра страницы, на которую указывает краткая ссылка, и / или снабжены внутренним фильтром на основе черного списка, который не позволяет создавать упрощенные адреса для известных вредоносных ресурсов.


Администрация Twitter со своей стороны порекомендовала всем пользователям, имевшим неосторожность проследовать по опасным ссылкам, сменить пароль для своей учетной записи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Chrome для Android тестируют ИИ-генератор изображений в адресной строке

Google продолжает активно наращивать ИИ-функции в Chrome — и теперь экспериментальный генератор изображений Nano Banana появился и в мобильной версии браузера. Раньше эта функция тестировалась только на десктопе в сборке Chrome Canary, но теперь её заметили и в Chrome Canary для Android.

Как сообщает Windows Report, в мобильной версии Nano Banana спрятан в меню, которое открывается после нажатия «плюса» в адресной строке.

Там появляются пункты «Camera», «Gallery», «Files», «AI Mode» и новая опция — «Create image». Если выбрать её, под адресной строкой появится поле с возможностью вводить текстовый запрос. ИИ-модель генерирует изображение прямо внутри браузера, без перехода в другие приложения.

Готовую картинку можно сохранить или сразу отправить кому угодно. Под изображением отображается предупреждение, что контент может быть неточным — стандартная приписка Google к экспериментальным ИИ-функциям.

 

Первые упоминания Nano Banana появились в октябре: следы функции обнаружились в экспериментальном режиме поиска Google на Android. Судя по всему, компания давно готовила более глубокую интеграцию генеративных моделей в свои мобильные сервисы.

Ожидается, что в ближайшие месяцы Google будет дорабатывать инструмент, а затем перенесёт его в более стабильные ветки Chrome — Dev и Beta. После этого функция, вероятно, станет одной из ключевых ИИ-возможностей браузера, наряду с обновлённым поиском на базе Gemini.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru