Microsoft реализует предиктивный ввод во всех приложениях Windows 10

Microsoft реализует предиктивный ввод во всех приложениях Windows 10

Microsoft реализует предиктивный ввод во всех приложениях Windows 10

Исследователи обнаружили еще одну интересную скрытую возможность в билдах Windows 10 20H1. На этот раз это предиктивный ввод текста во всех приложениях Windows 10 — в процессе набора текста система будет угадывать слова, которые вы хотите напечатать, что должно повысить скорость работы с текстовыми документами.

Windows 10 20H1 оснащает UWP/Win32-приложения вроде Блокнота, OneNote, Microsoft To-Do функцией предугадывания слов. От текущей реализации это будет отличаться встроенными предложениями слов.

На пример работы этой функции можно посмотреть на картинке ниже. Предугаданные слова появляются сразу после текста, который вы набираете.

Новую возможность обнаружила команда Albacore. По словам исследователей, нововведение позволяет быстрее набирать текст, и в целом оно гораздо удобнее того, что пользователи имеют сейчас.

На данный момент неясно, добавит ли Microsoft поддержку нового предиктивного ввода текста в сторонние приложения вроде браузеров или Facebook с Twitter.

Напомним, что несколькими днями ранее в билдах Windows 10 Insider Preview 20H1 специалисты быстро нашли три скрытые функции, которые попадут в следующий релиз с большой степенью вероятности.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru