Фишинговые сайты теперь детектируют виртуальные машины через JavaScript

Фишинговые сайты теперь детектируют виртуальные машины через JavaScript

Фишинговые сайты теперь детектируют виртуальные машины через JavaScript

Владельцы фишинговых сайтов теперь используют JavaScript для детектирования виртуальных машин и «безголовых устройств» (используются без монитора, клавиатуры и мыши), с помощью которых специалисты в области кибербезопасности вычисляют подобные вредоносные ресурсы.

Если один из таких фишинговых сайтов обнаружит признаки анализа со стороны исследователей, он отобразит пустую веб-страницу. Если же на ресурс попадёт жертва, то она увидит уже полноценный контент.

Хитрый скрипт, отвечающий за детектирование виртуальных машин, обнаружила команда MalwareHunterTeam. По словам экспертов, этот JavaScript-код проверяет ширину и высоту дисплея устройства посетителя, а также использует API WebGL для обращения к движку браузера.

 

Первым делом скрипт определяет, используются ли такие рендеры, как SwiftShader, LLVMpipe или VirtualBox. Именно они, как правило, выдают виртуальную машину. Помимо этого, JavaScript проверяет глубину цвета дисплея устройства.

Если фишинговый сайт «заподозрит» неладное, он выведет сообщение в консоль браузера и отобразит пустую страницу. Обычный же пользователь увидит контент, замаскированный под легитимный сайт.

Интересно, что фишеры воспользовались информацией, опубликованной в статье 2019 года. В ней специалисты описывали метод использования JavaScript для детектирования виртуальных машин.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Copilot Vision в Windows 11 шлёт скриншоты на серверы Microsoft

Microsoft в очередной раз внедряет в Windows 11 функции на базе ИИ — на этот раз в числе прочего представлена Copilot Vision, новая итерация печально известной функции Recall. Правда, теперь снимки экрана, которые делает система, отправляются не на локальный диск, а сразу на серверы Microsoft.

Компания утверждает, что «ИИ меняет способ использования компьютера». С этим можно поспорить — особенно когда «инновации» больше напоминают слежку.

Что такое Copilot Vision?

Это расширение прежней функции Recall, которая уже успела вызвать массу критики за шпионские наклонности и проблемы с безопасностью. Recall отслеживал действия пользователя, делал скриншоты и хранил их локально. Copilot Vision делает то же самое, но данные обрабатываются удалённо — на стороне Microsoft.

Кстати, вчера мы писали, что браузер Brave запретил Windows Recall делать скриншоты браузера.

Официально: скриншоты обрабатываются только при активной сессии Copilot, а не в фоновом режиме. Но расслабляться рано: идея в том, чтобы ваш ИИ-помощник стал «настоящим напарником», который всё видит, всё анализирует и может помочь буквально в любом вопросе — от смены настроек до «помощи в достижении целей».

Пока функция доступна только в США. В других странах, кроме Европы, её обещают «скоро добавить». Судя по формулировке, ЕС уже насторожился и может блокировать подобные эксперименты, учитывая их потенциальное несоответствие AI Act.

Новый ИИ-агент и «Click to Do»

Помимо Vision, в Windows 11 появляются и другие фичи:

  • Новый агент на базе LLM Mu, способный сам менять настройки системы по голосовой команде. Например, скажите: «Сделай яркость 70%» — и агент попробует сделать это сам, без вашего участия.
  • Улучшенная функция Click to Do — теперь она может читать тексты вслух, объяснять их с помощью ИИ, включать Immersive Reader, запускать задачи в Teams и так далее.

Однако остаётся вопрос: а что с «галлюцинациями» нейросетей? Даже Microsoft не объясняет, как они собираются бороться с ситуациями, когда ИИ начинает «додумывать» то, чего пользователь не просил. В случае с агентом, который сам меняет настройки, это может быть опасно.

Ещё немного ИИ везде:

  • В Photos добавили фичу Relight — ИИ «освещает» фотографии с помощью виртуальных источников света.
  • В Paint теперь есть генератор стикеров и ИИ-инструмент для вырезания объектов.
  • Snipping Tool получил «идеальный снимок» — автоматическое кадрирование на основе содержимого экрана.

Microsoft также попрощалась с синим экраном смерти (BSoD) — теперь он чёрный. Кроме того, в систему добавили механизм Quick Machine Recovery, который позволяет автоматически восстанавливать систему при сбоях без участия пользователя.

Когда ждать?

Все эти функции появятся постепенно — Microsoft использует систему контролируемого распространения обновлений, чтобы не «уронить» Windows всем сразу. Если хотите попробовать первыми — включите пункт «Получать последние обновления как только они доступны» в настройках обновлений.

Если же вы не горите желанием получить ИИ, который следит за экраном и меняет настройки по собственной инициативе — возможно, пришло время задуматься об альтернативах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru