WhatsApp Desktop на Windows позволяет запускать вредоносные .pyz-файлы

WhatsApp Desktop на Windows позволяет запускать вредоносные .pyz-файлы

WhatsApp Desktop на Windows позволяет запускать вредоносные .pyz-файлы

Исследователи обнаружили уязвимость, которая может серьёзно ударить по пользователям десктопной версии WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) на Windows. Речь идёт о том, как программа обрабатывает файлы формата .pyz — архивы Python.

Сценарий атаки выглядит максимально просто: злоумышленник присылает в WhatsApp Desktop «невинный» файл, например profile_update.pyz.

Пользователь скачивает его и дважды кликает — и тут в дело вступает установленный на компьютере Python. Windows по умолчанию открывает такие файлы именно через Python, а значит, внутри архива сразу запускается код атакующего.

Что может произойти дальше? По сути, что угодно:

  • установка бэкдора или вымогателя,
  • кража сохранённых паролей и токенов,
  • проникновение в другие машины внутри сети,
  • отправка данных злоумышленникам.

Главная проблема в том, что .pyz выглядит как один цельный файл, а не как привычный исполняемый скрипт. Неспециалисту сложно понять, что перед ним вредоносная программа.

Схожая история недавно была у Telegram Desktop: там тоже допускали запуск таких архивов без предупреждений. Telegram быстро выпустил обновление и заблокировал подобные сценарии.

У WhatsApp же пока другая позиция — в Meta (признана экстремистской и запрещена в России) заявляют, что такие файлы считаются «пользовательскими исполняемыми», и ответственность за запуск лежит на самих пользователях.

Эксперты с этим не согласны: риск очевиден, а миллионы пользователей остаются под угрозой.

Что можно сделать прямо сейчас:

  • переназначить открытие .pyz-файлов в Windows,
  • использовать защитные решения, которые блокируют неожиданные форматы,
  • проверять подозрительные вложения перед запуском,
  • следить за обновлениями WhatsApp Desktop.

Пока Meta (признана экстремистской и запрещена в России) не изменит свою политику, пользователям остаётся самим укреплять защиту. Исследователи надеются, что огласка заставит WhatsApp внести такие же ограничения, как это сделал Telegram.

Firefox 148 даст пользователям выбор: с ИИ или без него

Mozilla решила принять позицию ряда пользователей и наконец дать им реальный выбор в вопросе ИИ. В Firefox 148, релиз которого запланирован на 24 февраля, в десктопной версии браузера появится отдельный раздел настроек, посвящённый управлению ИИ-функциями.

В этом разделе можно будет либо полностью отключить все ИИ-инструменты в браузере, либо настроить каждый из них по отдельности.

В Mozilla прямо признают, что отношение к ИИ у пользователей разное: кому-то такие функции нужны и полезны, а кто-то не хочет иметь с ними ничего общего. Новый набор настроек как раз и призван учесть оба подхода.

На старте пользователям Firefox 148 будут доступны индивидуальные переключатели для нескольких ИИ-функций. Среди них — переводы веб-страниц, генерация альтернативного текста для изображений в PDF-документах, ИИ-группировка вкладок с подсказками названий, предпросмотр ссылок с кратким пересказом содержимого, а также чат-боты в боковой панели.

 

Последние позволяют работать с популярными ИИ-сервисами вроде ChatGPT, Claude от Anthropic, Microsoft Copilot, Google Gemini и Le Chat Mistral.

Если возиться с отдельными переключателями не хочется, можно просто включить опцию Block AI enhancements. В этом случае Firefox полностью уберёт ИИ-подсказки, всплывающие элементы и любые новые ИИ-инструменты. Выбранные настройки сохраняются при обновлениях браузера и в любой момент могут быть изменены.

Тем, кто хочет попробовать новые возможности раньше релиза, Mozilla уже открыла доступ к ИИ-настройкам в Firefox Nightly и приглашает делиться отзывами через Mozilla Connect.

На фоне того, как Microsoft и Google всё активнее встраивают ИИ буквально повсюду, шаг Mozilla выглядит почти контркультурным — браузер не навязывает ИИ, а предлагает пользователю самому решить, нужен он ему или нет.

RSS: Новости на портале Anti-Malware.ru