В Google Translate обнаружили встроенный шифровальщик

В Google Translate нашли латинский шифр

В блоге KrebsOnScurity появилась статья о том, что с помощью переводчика Google можно составлять шифрованные сообщения. Для этого достаточно ввести слова «lorem ipsum» в строку Translate.

Впервые шифровку обнаружили несколько месяцев назад сотрудник FireEye Майкл Шукри (Michael Shoukry) и анонимная специалистка под ником Kraeh3n. Эксперты заметили странное поведение Google Translate. Когда они вводили слова «lorem ipsum», которые программа автоматически определяет как латинские, на английский их переводили как «Китай».

Дальнейшее исследование показало, что слегка изменив буквы в словах можно получить разные варианты перевода. Например, если сделать заглавными каждую букву, фразу переведут как «НАТО». Если напечатать слова задом наперед, получится «компания» и «Интернет». В США под «компанией» подразумевают ЦРУ. Повторение и перестановка букв в словосочетании, а также смесь из прописных и заглавных букв выдала еще более странные переводы.

Kraeh3n утверждает, что обнаружила шифр, когда проверяла документ с данными словами. Как только она начала вводить «lorem» в Google Translate, на экране сразу появился перевод «Китай».

«Я увидела слова, вроде «Китай», «правительство», «свобода», «полиция», и мне стало интересно, почему это происходит. Я немедленно связалась с Шукри и мы начали углубленно изучать данную ситуацию», – сказала Kraeh3n.

Специалисты не могли понять, ошибка или это или это сделано специально. Похоже, они никогда не узнают, что произошло, потому что 16 августа Google Translate перестал переводить слово lorem на английский. Представитель корпорации сообщил, что это требуется для исправления бага в алгоритме переводчика. Kraeh3n уверена, что «lorem ipsum» не был случайностью или ошибкой софта.

Расширения Chrome подсовывают зловреды под видом критических обновлений

Пользователи браузеров на базе Chromium столкнулись с настойчивыми всплывающими окнами, требующими срочно обновить Chrome. За убедительным предупреждением может скрываться скомпрометированное расширение, которое вместо апдейта загружает на компьютер подозрительный VBS-сценарий или EXE-файл.

Сообщения «Critical Update Required» и «Update available» появляются прямо во время просмотра сайтов.

После нажатия кнопки пользователь получает не новую версию браузера, а файл, который ещё нужно самостоятельно запустить.

Проблема замечена не только в Chrome. На такие же окна жалуются владельцы Brave и Opera, причём им тоже предлагают обновить браузер Google. Этот небольшой сценарный ляп и выдаёт подделку.

 

 

Источником всплывающих окон становятся расширения, которые динамически загружают вредоносные сценарии с внешних серверов. Поэтому полное сканирование компьютера антивирусом может ничего не показать: сам браузер не заражён, а опасный файл появляется только после действий пользователя.

Ранее подобную активность связывали с дополнением QuickLens — Search Screen with Google Lens, которое впоследствии удалили из Chrome Web Store. В новых сообщениях пользователи называют Enable Right Click & Copy Smart Unlock + OCR и другие небольшие утилиты.

 

На момент публикации это расширение оставалось в магазине, собрало около 70 тыс. установок и рейтинг 4,7 из 5. Звёздочки, как выясняется, от внезапной смены хозяина не защищают.

Злоумышленники могут выкупить популярное легитимное расширение или получить контроль над аккаунтом разработчика, а затем распространить обновление с новым поведением.

При появлении подозрительных окон не следует загружать и запускать предложенные файлы. Проверять обновления нужно через встроенное меню браузера. Если реклама возвращается, стоит отключать расширения по одному, начиная с недавно установленных и малоизвестных.

RSS: Новости на портале Anti-Malware.ru