📰 本频道不定期推送科技数码类新资讯,欢迎关注!
©️ 发布的内容不代表本频道立场,和你意见不一样的话欢迎在评论区留言表达,但请注意言辞,面斥不雅。
‼️ 关联群组定期清理不活跃成员和僵尸号,误封请联系管理员。
🔗 博客: https://yummy.best
💬 群组: @GodlyGroup
📬 投稿: @GodlyNewsBot
🪧 广告合作: @yummybest_bot.
©️ 发布的内容不代表本频道立场,和你意见不一样的话欢迎在评论区留言表达,但请注意言辞,面斥不雅。
‼️ 关联群组定期清理不活跃成员和僵尸号,误封请联系管理员。
🔗 博客: https://yummy.best
💬 群组: @GodlyGroup
📬 投稿: @GodlyNewsBot
🪧 广告合作: @yummybest_bot.
这些新功能预计在未来几个版本逐步推送至正式版 Windows 11。
Microsoft 近日在 Windows Insiders Canary 及 Dev 频道推出 Notepad 的 AI 摘要功能,让使用者可快速整理文本内容。
当选取一段文字后,右键点击并选择「Summarize」,Notepad 便会自动生成摘要。此外,使用者也可透过 Ctrl + M 快捷键或 Copilot 选单启动此功能,并调整摘要的长度。
与 Windows 11 其他 AI 功能相同,使用 Notepad 的 AI 摘要功能需先登入 Microsoft 帐户。此外,Microsoft 也提供选项让使用者在应用设定中完全停用 AI 功能。这项更新延续了 Microsoft 去年开始测试的 Notepad「Rewrite」AI 改写功能,显示该公司持续强化内建应用的 AI 服务。
除了 AI 摘要功能,Microsoft 也正在测试 Notepad 显示「最近关闭的文件」,让使用者可快速回顾先前开启的文档
另外, Snipping Tool 新增了「Draw & Hold」功能,当使用者标记屏幕截图时,画线、箭头、矩形或椭圆形时,只要稍微停留片刻,形状便会自动修正变直,并可调整大小与位置。这项功能与 Apple 先前推出的绘图修正工具类似。。
在百度等搜索引擎上寻找正版软件(如notepad++和VNote)的中国用户正成为恶意广告和虚假链接的目标,这些恶意广告和虚假链接分发了这些软件的木马版本,并最终部署了Geacon,这是一款基于golang的Cobalt Strike软件。
“在notepad++搜索中发现的恶意网站是通过广告块传播的,”卡巴斯基研究员谢尔盖·普赞说。
打开它,细心的用户会立即注意到一个有趣的不一致:网站地址包含一行vnote,标题提供了Notepad‐‐的下载(类似于notepad++,也作为开源软件分发),而图像自豪地显示notepad++。事实上,从这里下载的软件包包含Notepad‐‐。”
该网站名为vnote.fuwenkeji[.]cn,包含Windows, Linux和macOS版本软件的下载链接,Windows版本的链接指向包含Notepad—installer(“Notepad—v2.10.0-plugin-Installer.exe”)的官方Gitee存储库。
另一方面,Linux和macOS版本会导致恶意安装包驻留在vnote- 1321786806.coss.ap-hongkong.myqcloud [.]com上。
以类似的方式,仿冒的VNote网站。("VNote[.] info"和"vnotepad[.]com")会导致相同的myqcloud[.]com链接,在这种情况下,也指向托管在域上的Windows安装程序。也就是说,指向VNote潜在恶意版本的链接已不再活跃。
对修改后的Notepad安装程序的分析表明,它们旨在从远程服务器检索下一阶段的有效载荷,这是一个与Geacon相似的后门程序。
它能够创建SSH连接、执行文件操作、枚举进程、访问剪贴板内容、执行文件、上传和下载文件、截取屏幕截图,甚至进入睡眠模式。命令与控制(C2)是通过HTTPS协议实现的。
随着恶意广告活动也成为其他恶意软件的渠道,如FakeBat(又名EugenLoader)恶意软件借助MSIX安装文件伪装成微软OneNote, Notion和Trello。
平替产品:sublime 、VS Code