Chrome 32 представил индикаторы вкладок и автоблокировку вредоносных файлов

Chrome 32 представил индикаторы вкладок и автоблокировку вредоносных файлов

Корпорация Google объявила о выходе стабильной версии web-браузера Chrome 32 FINAL для компьютеров Windows, Mac и Linux, которая объединила в себе обширный список новых и улучшенных возможностей.

Как мы писали ранее, вкладки интернет-обозревателя теперь включают в себя иконки-индикаторы, которые позволяют пользователю видеть, на какой именно странице воспроизводится аудио/видео, работает flash-ролик или web-камера.

Кроме того, если Chrome 32 обнаруживает, что пользователь скачивает из Интернета вредоносные файлы, то автоматически активирует их блокировку и отображает на экране соответствующее предупреждение, передает soft.mail.ru.

В новой версии Modern UI-режим Google Chrome для Windows 8 обзавелся инструментом запуска приложений, что упрощает доступ к приложениям Chrome и другим окнам браузера. В Chrome 32 FINAL также реализованы новые API приложений и расширений, разнообразные доработки производительности и 11 исправлений безопасности.

Официальный список известных проблем перечисляет несколько важных и пока не устраненных недочетов, в т.ч. невозможность использовать горизонтальную прокрутку на трекпадах, конфликты Chrome с продуктами Norton Software, включая Identity Safe, и «окрашивание» браузера в розовый цвет при запуске инструмента Nvidia Stereoscopic 3D (для возврата обычной цветовой схемы придется отключить 3D).

Android-приставки превращают в DDoS-ботов через открытый ADB

Специалисты Palo Alto Networks Unit 42 обнаружили Kimwolf v7 — новую версию ботнета, заражающего Android-приставки и другие IoT-устройства. Теперь он имитирует поведение настоящих браузеров во время DDoS-атак и прячет управляющую инфраструктуру за несколькими уровнями защиты. Главное новшество — HTTP/2-флуд с полноценными браузерными отпечатками.

Зловред воспроизводит характерные параметры протокола и заголовки, поэтому отличить атакующий трафик от действий обычных посетителей становится сложнее.

Ботнет не просто заваливает сайт запросами, а старательно притворяется толпой добропорядочных пользователей.

Разработчики также укрепили связь с командными серверами. Kimwolf v7 получает их адреса через Ethereum Name Service и публичные Ethereum RPC-сервисы. Если этот канал не сработает, в бинарный файл зашит резервный адрес в сети Tor. Весь трафик проходит через локальный прокси, который одинаково обслуживает соединения с обычным интернетом и Tor.

Из новой версии убрали сканирование, эксплуатацию уязвимостей и перебор паролей. Исследователи считают, что операторы разделили обязанности: внешний загрузчик отвечает за заражение, а Kimwolf — за DDoS-атаки и пересылку трафика.

Вместо прежних 43 команд ботнет использует 15 пронумерованных методов, включая высокопроизводительный UDP-флуд, оптимизированный под ARM-процессоры Android-приставок.

Kimwolf атакует такие устройства как минимум с августа 2025 года. Обычно операторы через резидентские прокси добираются до приставок с открытым Android Debug Bridge на порте 5555. После запуска зловред маскируется под системные процессы вроде netd_service. Также исследователи нашли APK-файлы под названием SystemService, которые проверяли наличие root-доступа и запускали встроенную ELF-нагрузку.

Unit 42 рекомендует считать Android-приставки недоверенными устройствами, отделять их от корпоративной сети и отключать ADB либо оставлять доступ только через USB. Потому что дешёвая коробочка у телевизора вполне может оказаться дорогой проблемой для всей инфраструктуры.

RSS: Новости на портале Anti-Malware.ru