Реклама GIMP в поисковой выдаче Google уводила на вредоносный сайт

Реклама GIMP в поисковой выдаче Google уводила на вредоносный сайт

Реклама GIMP в поисковой выдаче Google уводила на вредоносный сайт

Если вы недавно набирали в поисковой системе Google запрос “GIMP“, вы наверняка бы заметили рекламу официального сайта вверху поисковой выдачи. Несмотря на безобидный вид, за этой ссылкой скрывался вредоносный ресурс, заражающий каждого, кто хочет установить знаменитый графический редактор.

Попав на фишинговый сайт, пользователь видел предложение скачать GIMP. В результате на устройство потенциальной жертвы загружался исполняемый файл размером 700 МБ, замаскированный под графический редактор. На деле же это была вредоносная программа.

Как видно на скриншоте ниже, рекламное объявление в поисковой выдаче указывало на легитимный сайт GIMP.org, поэтому у неискушённого посетителя вряд ли бы закралось подозрение.

 

Обратите внимание на адресную строку браузера на следующем скриншоте. Там указан домен gilimp[.]org. Расчёт на то, что пользователь не будет вглядываться и пропустит имя домена. Этот фишинговый ресурс предлагает скачать файл Setup.exe, что тоже вряд ли вызовет подозрения, ведь именно так чаще всего и называются установочные файлы программ.

 

Форумчанин с площадки Reddit под ником ZachIngram04 отметил, что раньше эта реклама вела на Dropbox, с той же целью — распространение вредоносной программы. Интересно, что файл размером 700 МБ (якобы GIMP) имеет полезную нагрузку в 5 МБ, весь остальной размер накручивается с помощью техники набивки бинарников данными (Binary Padding).

Конечным вредоносом является шпионский софт Vidar, который может воровать данные на компьютере жертвы: пароли, cookies и историю в браузерах, а также учётные данные от Windows-версии Telegram и информацию о криптовалютных кошельках.

Markdown, ИИ и раскраски: Microsoft прокачала Блокнот и Paint

На этой неделе Microsoft оставила инсайдеров Windows 11 без свежих превью-сборок системы, но совсем без обновлений не обошлось. Компания выпустила новые версии Блокнота и Paint — двух, пожалуй, самых узнаваемых «родных» приложений Windows.

Что нового в «Блокноте»

Обновлённый Блокнот получил версию 11.2512.10.0 и стал чуть ближе к полноценному редактору.

В нём появились новые инструменты форматирования Markdown — зачёркивание текста и вложенные списки. Небольшое, но приятное улучшение для тех, кто часто работает с заметками и черновиками.

 

Ещё одно новшество — приветственный экран, который знакомит пользователей с последними возможностями приложения. Вызвать его можно в любой момент, нажав на иконку с мегафоном в правом верхнем углу панели инструментов.

 

Кроме того, Microsoft ускорила работу с ИИ. Если вы используете функции генерации, переписывания или краткого пересказа текста — как на локальном ИИ, так и в облаке, — результат теперь появляется быстрее и «подгружается» постепенно, без ожидания полного ответа.

Что изменилось в Paint

Paint тоже не остался без внимания. Версия 11.2512.191.0 принесла главную новинку — функцию Coloring Book. Это ИИ-инструмент, который умеет создавать раскраски по текстовому описанию. Достаточно написать, что вы хотите увидеть, и Paint предложит несколько вариантов на выбор. Понравившийся можно добавить на холст, скопировать или сохранить.

Правда, есть нюансы. Coloring Book доступен только на Copilot+ PC, а для работы с функцией потребуется вход в учётную запись Microsoft.

 

Помимо ИИ, в Paint появился ползунок точности заливки. Он позволяет управлять тем, насколько строго инструмент «Заливка» заполняет область цветом — от аккуратных заливок до более свободных и творческих эффектов.

 

Новые версии Блокнота и Paint уже распространяются среди участников программы Windows Insider в каналах Canary и Dev на Windows 11. Подробнее о всех изменениях Microsoft рассказала в официальном блоге.

RSS: Новости на портале Anti-Malware.ru