FatalRAT — ещё один троян, использующий Telegram-каналы для распространения

FatalRAT — ещё один троян, использующий Telegram-каналы для распространения

FatalRAT — ещё один троян, использующий Telegram-каналы для распространения

Троян, открывающий операторам удалённый доступ к целевому устройству, распространяется с помощью Telegram-каналов. Как рассказали исследователи из AT&T Alien Labs, пользователи могут наткнуться на ссылки для загрузки вредоноса в новостных каналах, посвящённых софту.

Согласно отчёту специалистов, RAT-вредонос под именем FatalRAT может запускаться на устройстве жертвы удалённо, а также обходить защитные средства.

Попав в систему, FatalRAT записывает нажатия клавиш, собирает информацию об ОС и передаёт все данные операторам по зашифрованному каналу. За последние несколько месяцев эксперты AT&T Alien Labs наблюдали за использованием трояна в реальных атаках, однако они пока не смогли установить хотя бы приблизительное количество жертв вредоносной программы.

Так или иначе, каналы в Telegram помогают FatalRAT охватить немалую аудиторию потенциальных целей. Напомним, что в отличие от групп в Telegram-каналах могут публиковать сообщения только их администраторы, так что вся ответственность за распространение зловреда лежит исключительно на них.

Перед тем как полностью заразить систему, FatalRAT проводит ряд проверок: вредонос пытается вычислить виртуальную машину, посчитать число физических процессов и определить доступное место на диске.

Помимо этого, троян полностью отключает возможность использовать команду CTRL+ALT+DELETE, для чего меняется значение ключа реестра DisableLockWorkstation. После этого вредонос запускает кейлогер.

FatalRAT пытается определить, какие антивирусные программы запущены в атакованной системе, параллельно он вытаскивает информацию из браузеров. Более того, троян может распространяться по сети жертвы, применяя брутфорс.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Chrome для Android тестируют ИИ-генератор изображений в адресной строке

Google продолжает активно наращивать ИИ-функции в Chrome — и теперь экспериментальный генератор изображений Nano Banana появился и в мобильной версии браузера. Раньше эта функция тестировалась только на десктопе в сборке Chrome Canary, но теперь её заметили и в Chrome Canary для Android.

Как сообщает Windows Report, в мобильной версии Nano Banana спрятан в меню, которое открывается после нажатия «плюса» в адресной строке.

Там появляются пункты «Camera», «Gallery», «Files», «AI Mode» и новая опция — «Create image». Если выбрать её, под адресной строкой появится поле с возможностью вводить текстовый запрос. ИИ-модель генерирует изображение прямо внутри браузера, без перехода в другие приложения.

Готовую картинку можно сохранить или сразу отправить кому угодно. Под изображением отображается предупреждение, что контент может быть неточным — стандартная приписка Google к экспериментальным ИИ-функциям.

 

Первые упоминания Nano Banana появились в октябре: следы функции обнаружились в экспериментальном режиме поиска Google на Android. Судя по всему, компания давно готовила более глубокую интеграцию генеративных моделей в свои мобильные сервисы.

Ожидается, что в ближайшие месяцы Google будет дорабатывать инструмент, а затем перенесёт его в более стабильные ветки Chrome — Dev и Beta. После этого функция, вероятно, станет одной из ключевых ИИ-возможностей браузера, наряду с обновлённым поиском на базе Gemini.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru