Вредонос Kasperagent распространяется через вредоносные документы

Вредонос Kasperagent распространяется через вредоносные документы

Вредонос Kasperagent распространяется через вредоносные документы

Исследователи заметили новую кибершпионскую кампанию с участием Kasperagent, и пока неясно, на кого она была нацелена. Вредоносные документы, использующиеся для доставки зловреда, ориентировались на Палестину.

Первый отчет, описывающий деятельность этой группы хакеров был опубликован в марте китайской компанией Qihoo 360, которая дала ей имя APT-C-23 и Two-Tailed Scorpion. В начале апреля Palo Alto Networks и ClearSky также обнародовали результаты совместного расследования этой группы.

Киберпреступники из этой группы используют вредоносные программы под Windows под названием Kasperagent и Micropsia, а также вредоносы для Android SecureUpdate и Vamp. Их атаки направлены главным образом на Палестину, хотя некоторые случаи заражения встречались в Израиле, Египте и Соединенных Штатах.

Исследователи из ThreatConnect недавно наткнулись на десятки образцов Kasperagent, которые были собраны в апреле и мае. Эти образцы использовали вредоносные документы, в которых упоминалось убийство военного лидера Мазен Фукаха и запрет палестинской политической партии Fatah.

Kasperagent использовался главным образом как инструмент разведки и загрузчик, но некоторые новые образцы имеют дополнительные возможности, позволяющие злоумышленникам красть пароли из браузеров, делать скриншоты, логировать нажатия клавиш, выполнять произвольные команды и файлы.

Анализ инфраструктуры командного центра (C&C) показал, что домен, с которым связывался вредоносный код, размещался на IP-адресе, на котором были еще четыре домена, в том числе два зарегистрированных независимым веб-разработчиком из сектора Газа.

«На данный момент мы не можем с уверенностью сказать, кто именно стоит за этой вредоносной кампанией, и на кого она нацелена. Лишь некие косвенные факты указывают нам на то, что это все как-то связано с Палестиной» - говорится в блоге ThreatConnect.

Microsoft убеждает: без Copilot+ вы выпадаете из будущего вычислений

Если верить Microsoft, вы прямо сейчас упускаете нечто важное. Причём не просто апгрейд, а целый «новый класс» компьютеров. Речь, конечно же, о Copilot+ PC — устройствах, которые, по версии компании, и есть будущее вычислений. А если у вас старый ноутбук или «обычный» компьютер Windows, то, дескать, сочувствуем.

В Microsoft прямо говорят: все Copilot+ PC — это Windows 11, но далеко не каждый Windows 11 — Copilot+ PC. Звучит внушительно, но что вообще делает компьютер «достойным» этого названия?

Формальные требования выглядят так:

  • от 16 ГБ ОЗУ;
  • минимальный объём SSD — 256 ГБ;
  • нейронный процессор (Neural Processing Unit, NPU) мощностью не менее 40 TOPs.

И вот тут начинается самое интересное. Даже некоторые относительно новые устройства под это определение не попадают. Например, ноутбук 2024 года с NPU на 10 TOPs — уже мимо. Не потому, что он плохой, а потому что не дотягивает до магического порога в 40 TOPs.

Для справки: NPU (Neural Processing Unit) — это отдельный чип для задач ИИ и машинного обучения. Microsoft делает на него основную ставку, аккуратно умалчивая, что современные GPU (особенно игровые) давно справляются с локальными ИИ-моделями не хуже.

Маркетинг Microsoft, как всегда, не стесняется формулировок. Copilot+ PC называют «самыми быстрыми и интеллектуальными Windows-компьютерами», которые якобы готовят пользователей к «следующему поколению вычислений».

Правда, что именно это поколение из себя представляет, компания толком не объясняет. Пока что оно выглядит как рост цен на железо, больше оперативной памяти и возможность запускать ИИ-функции локально — например, чтобы превратить себя в аниме-персонажа в Paint.

Microsoft уверяет, что такие компьютеры ускоряют работу и творчество. В качестве аргументов приводят набор функций:

  • Copilot — всегда под рукой, потому что на новых клавиатурах для него есть отдельная клавиша;
  • Recall — система, которая делает снимки экрана каждые несколько секунд и позволяет «отмотать время назад», задав вопрос вроде «над чем я работал неделю назад»;
  • Live Captions с переводом более чем с 40 языков;
  • Генерация изображений в Paint по текстовому описанию;
  • Улучшенные инструменты в «Фото»: размытие фона, удаление объектов;
  • Windows Studio Effects — автокоррекция изображения и эффектов для видеозвонков.

Часть функций действительно полезная. Другая часть звучит так, будто устройство теперь должно не столько помогать работать, сколько демонстрировать, что оно готово для ИИ.

Как бы Microsoft ни продвигала Copilot+ PC, энтузиазм разделяют не все. Некоторые производители, включая Dell, уже начинают осторожно смещать фокус обратно — на качество сборки, автономность и игровые возможности. Потому что большинству пользователей по-прежнему нужен просто хороший компьютер, а не символ готовности к ИИ-будущему.

Copilot+ PC, судя по всему, с нами надолго — если только ИИ-пузырь не начнёт сдуваться. Но пока Microsoft уверена: если вы не обновились, вы «не готовы». Даже если вам этого будущего пока не очень хочется.

На днях Microsoft всё же сделал шаг навстречу всем пользователям: экранный диктор с ИИ обещает появиться у всех пользователей Windows 11.

RSS: Новости на портале Anti-Malware.ru