Tag: Windows

  • Google lancia l’app Gemini per Windows: un assistente AI a portata di clic

    Google lancia l’app Gemini per Windows: un assistente AI a portata di clic

    In Breve

    Cos'è l'app Gemini di Google?
    È un'assistente AI per Windows 10 e 11 attivabile con Alt + Space.
    Quali servizi si integrano con Gemini?
    Si integra con Gmail e Drive, offrendo funzionalità avanzate.
    Ci sono preoccupazioni relative alla privacy?
    Sì, la posizione dell'utente è sempre visibile nella barra laterale.

    Google ha recentemente annunciato il rilascio di una nuova applicazione per Windows, Gemini, compatibile con i sistemi operativi Windows 10 e 11. Questa app rappresenta un passo avanti significativo nell’integrazione dell’intelligenza artificiale nelle attività quotidiane degli utenti, permettendo di accedere all’assistente AI in modo rapido e intuitivo.

    La funzionalità principale di Gemini è la sua attivazione tramite la scorciatoia da tastiera Alt + Space, che consente agli utenti di richiamare l’assistente in qualsiasi momento senza dover aprire un browser o interrompere il proprio flusso di lavoro. Questa innovazione sostituisce il comportamento tradizionale di quella combinazione di tasti, solitamente utilizzata per aprire il menu della finestra attiva.

    Gemini si integra perfettamente con altri servizi di Google, come Gmail e Drive, offrendo le stesse funzionalità della versione web. Tra queste, la generazione di immagini tramite Nano Banana e la creazione di video utilizzando Gemini Omni. Inoltre, in alcuni paesi, gli abbonati a Google AI Pro o Google AI Ultra possono utilizzare Gemini Spark, un agente personale in grado di gestire compiti complessi, sebbene attualmente Spark non sia disponibile nel Regno Unito.

    Tuttavia, non mancano le critiche. Una delle principali preoccupazioni riguarda la visualizzazione permanente della posizione dell’utente nella barra laterale sinistra, considerata un potenziale rischio per la privacy. Questa informazione potrebbe apparire in screenshot del desktop, e non esiste un’opzione evidente per rimuoverla, se non chiudendo l’intera barra laterale.

    Inoltre, l’app presenta alcune limitazioni rispetto alla versione mobile. Funzionalità come Gemini Live, la modalità vocale e la capacità di analizzare in tempo reale quanto ripreso dalla fotocamera non sono disponibili. Gli utenti del desktop devono caricare screenshot per porre domande riguardanti il contenuto dello schermo, un passaggio che potrebbe risultare scomodo per molti.

    Google ha dichiarato che ulteriori funzionalità native per desktop saranno introdotte progressivamente, suggerendo che l’app è ancora in fase di sviluppo e miglioramento. Nonostante le criticità, Gemini è ora disponibile globalmente per gli utenti di Windows 10 e 11 e può essere scaricata immediatamente.

  • TerminalFix: La Nuova Minaccia Malware che Sfrutta Windows Terminal e PowerShell

    TerminalFix: La Nuova Minaccia Malware che Sfrutta Windows Terminal e PowerShell

    In Breve

    Cos'è TerminalFix?
    TerminalFix è una campagna malevola che sfrutta Windows Terminal e PowerShell per distribuire malware multi-stage.
    Come funziona TerminalFix?
    Sfrutta siti web compromessi per indurre gli utenti a eseguire comandi PowerShell, scaricando file malevoli.
    Quali sono i rischi associati a TerminalFix?
    Può consentire accessi non autorizzati a reti interne e compromettere la sicurezza dei dati.

    Una nuova campagna malevola, denominata TerminalFix, ha attirato l’attenzione degli esperti di sicurezza informatica per il suo approccio innovativo e pericoloso. Questa campagna sfrutta siti web compromessi che presentano overlay simili al CAPTCHA di Cloudflare, inducendo gli utenti a copiare e incollare comandi PowerShell nel Windows Terminal o in PowerShell stesso.

    A differenza delle precedenti campagne, come ClickFix, che si concentravano sul dialogo Esegui, TerminalFix si rivolge direttamente al Terminal o a PowerShell. Questo cambio di strategia aumenta significativamente la probabilità di esecuzione di script multilinea complessi, rendendo più facile per gli attaccanti infiltrarsi nei sistemi delle vittime.

    Quando un utente esegue il comando, vengono scaricati due file: un eseguibile legittimo e una DLL malevola. L’eseguibile effettua un sideload della DLL, che a sua volta installa un payload nascosto noto come client.py. Questo payload, sviluppato in Python, stabilisce una connessione WebSocket crittografata di tipo reverse tunnel, fornendo accesso proxy in stile SOCKS5 alla rete interna della vittima.

    Grazie a questa connessione, gli attaccanti possono connettersi ad altri sistemi interni, eseguire comandi, mantenere l’accesso anche dopo i riavvii e condurre attività di ricognizione sui controller di dominio. Sebbene non sia stata osservata l’effettiva esecuzione di movimento laterale, la combinazione di ricognizione e tunnel inverso potrebbe consentire di identificare e raggiungere sistemi aggiuntivi.

    Gli esperti di sicurezza raccomandano di trattare i dispositivi compromessi come potenziali pivot di rete. È fondamentale indagare per movimento laterale e per eventuali esposizioni di credenziali. In una fase di hands-on-keyboard, gli attaccanti possono scalare privilegi, disabilitare controlli di sicurezza, esfiltrare dati sensibili e, in casi estremi, distribuire ransomware.

    In conclusione, la campagna TerminalFix rappresenta una seria minaccia per la sicurezza informatica, e gli utenti sono invitati a prestare attenzione e adottare misure di protezione adeguate per salvaguardare i propri sistemi.