Microsoft Edge тайком импортирует данные Firefox в Windows 10

Microsoft Edge тайком импортирует данные Firefox в Windows 10

Навязчивая политика Microsoft в отношении браузера Edge нравится далеко не всем пользователям WIndows 10, однако новые причуды техногиганта уже совсем выходят за рамки. Оказалось, что Microsoft Edge тайком импортирует данные из другого интернет-обозревателя — Mozilla Firefox, хотя пользователи не давали такого разрешения.

Отдельные любители Firefox предпочли прервать процесс установки и настройки Microsoft Edge, поскольку не было заинтересованы в смене браузера. Тем не менее позже пользователи обнаружили, что Edge всё равно скопировал данные, хранящиеся в программе от Mozilla.

В частности, о странном поведении Microsoft Edge сообщили участники площадки Reddit, отметившие, что сознательно не давали Edge разрешения на импорт данных другого интернет-обозревателя.

«Как же мне нравится навязывание браузера, который я всё равно не буду использовать. А после того, как я завершил его процесс через "Диспетчер задач Windows", он всё равно умудрился без всякого разрешения скопировать все данные из Firefox».

Раздосадованные пользователи отметили: большинство людей даже не поймут, что Microsoft Edge собрал данные другого браузера — это самое плохое.

«Я обратил внимание [на странное поведение Edge — прим. ред.] только потому, что мне пришлось его заново запустить — я заметил, что браузер автоматически осуществил вход в мою учётку», — объясняет один из столкнувшихся с проблемой юзеров.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Утекший билдер LockBit провоцирует новые атаки шифровальщика в России

Вирусописатели продолжают использовать билдер LockBit 3.0, слитый в Сеть полтора года назад, для клонирования мощного шифровальщика. В этом году «Лаборатория Касперского» зафиксировала атаки с применением новых сборок в России и других странах.

Явных признаков связи между целевыми атаками не обнаружено; по всей видимости, их проводят разные группировки. Повысить эффективность злоумышленникам помогают опции самораспространения и обхода защиты, предусмотренные в билдере.

При разборе одного из инцидентов был выявлен образец LockBit, способный самостоятельно распространяться по сети и проникать в наиболее критичные области инфраструктуры с помощью украденных учеток сисадмина. Из функций самозащиты эксперты отметили отключение Microsoft Defender и удаление журналов событий Windows, которые могут выдать нежелательное присутствие.

Билдер LockBit также предоставляет возможность выбора файлов и папок, подлежащих шифрованию. Те, кто хорошо изучил инфраструктуру намеченной цели, могут кастомизировать сборку, нацелив ее на конкретные системы, учетные данные и объекты (например, только файлы .xlsx и .docx).

«Чаще всего злоумышленники используют преимущественно стандартную или слегка изменённую конфигурацию утекшего билдера, но не исключаем, что в будущем возможны ещё такие инциденты, когда зловред сможет выполнять операции от имени администратора и распространяться по сети, — комментирует Константин Сапронов, руководитель глобальной команды Kaspersky по реагированию на компьютерные инциденты. — В России шифровальщик LockBit часто используют в атаках, цель которых ― полностью уничтожить данные, а не получить выкуп».

Напомним, LockBit 3.0 (Black) начал использоваться в атаках в середине 2022 года. Спустя три месяца его билдер слили в Сеть, и с тех пор с его помощью плодятся модификации, которые киберкриминал охотно берет на вооружение.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru