Вышел Chrome 74 с поддержкой темного режима в Windows

Вышел Chrome 74 с поддержкой темного режима в Windows

Google выпустила новую версию браузера Chrome 74 для пользователей Windows, macOS, Linux, Chrome OS и Android. Главным нововведением этого релиза признана темная тема, которая теперь доступна в операционной системе Windows.

Напомним, что пользователи macOS уже успели опробовать темный режим, так как Chrome 73, выпущенный в середине марта, предоставлял возможность менять тему браузера вместе с основным оформлением операционной системы от Apple.

Теперь такой же принцип можно реализовать и в Windows. Однако есть минус — не получится поменять только саму тему браузера — как и в macOS, придется активировать «темный режим» в самой ОС.

Помимо этого, Google устранила в Chrome 39 проблем безопасности разной степени опасности. Также интернет-гигант заблокировал различные возможности, которые использовались в рекламных кампаниях — загрузка файлов из iframe’ов в песочнице и возможность веб-сайтов открывать новую вкладку при попытке закрыть старую.

Пользователи Android порадуются новой функции «Lite mode», которая заменила «Data Saver». На данный момент нет подробной информации касательно «Lite mode», однако Google обещает вскоре предоставить ее.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В ходе фейковых интервью разработчикам софта подсовывают Python-бэкдор

Злоумышленники запустили новую кампанию, в которой используется социальная инженерия в атаках на разработчиков софта. Под маской собеседования девелоперам подсовывают бэкдор на Python.

Специалисты компании Securonix отслеживают новую кибероперацию под кодовым именем DEV#POPPER и связывают её с группировкой из Северной Кореи. В отчёте исследователи указывают на следующие особенности кампании:

«В ходе этих фейковых интервью разработчиков часто просят совершить ряд действий, среди которых обязательно присутствует загрузка и запуск некоего софта».

«Как правило, скачать программу предлагают со всем знакомого источника вроде GitHub, что должно придать софту вид легитимности. Тем не менее загруженное приложение содержит вредоносную составляющую в формате Node JS, которая в случае запуска заражает компьютер девелопера».

При подготовке к атаке киберпреступники размещают на GitHub архив в формате ZIP, который, судя по всему, и отправляется жертве в процессе собеседования.

В архиве лежит файл, на первый взгляд представляющийся безобидным npm-модулем. На деле же это вредоносный JavaScript-файл, известный под именем BeaverTail — классический троян-стилер, ворующий данные пользователей.

У BeaverTail также есть спутник — бэкдор InvisibleFerret, написанный на Python. Последний загружается с удалённого сервера и собирает в системе жертвы информацию. Кроме того, InvisibleFerret способен выполнять команды, отслеживать содержимое буфера обмена и записывать нажатия клавиш.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru