ΑρχικήSecurityΗ Mozilla αφαιρεί πρόσθετα του Firefox που παρακολουθούν τους χρήστες

Η Mozilla αφαιρεί πρόσθετα του Firefox που παρακολουθούν τους χρήστες

Η Mozilla αφαίρεσε σήμερα 23 Firefox add-ons, αφού παρατήρησε ότι κατέγραφαν πληροφορίες των χρηστών και στην συνέχεια τα έστελναν σε έναν απομακρυσμένο server. Η λίστα από τα add-ons περιλαμβάνει το “Web Security” ένα add-on με περισσοτέρους από 220.000 χιλιάδες ενεργούς  χρήστες, το οποίο ήταν και το πρώτο από τα πολλά, που πιάστηκε να καταγραφεί και να στέλνει στοιχεία χρηστών σε server στην Γερμανία.

firefox removed add ons

Ο Rob Wu, μηχανικός της Mozilla επιβεβαιώνει ότι ο ίδιος έκανε έρευνα σχετικά με τον τρόπο λειτουργίας του συγκεκριμένου add-on, και αφού το έκρινε ως κακόβουλο και επικίνδυνο το αφαίρεσε.

Την περιέργεια του Rob κίνησε ένα comment που διάβασε στο Reddit, και οικειοθελώς προχώρησε σε έρευνα του πηγαίου κώδικα του add-on, όπου και επιβεβαίωσε ότι τα δεδομένα αποστέλλονταν σε κάποιον τρίτο.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 8 hours ago

Στην συνέχεια, με την χρήση του webextaware, έψαξε όλα τα δημοσιά διαθέσιμα Firefox προσθετά, και τα ανέλυσε για να ελέγξει αν υπάρχουν παρόμοια patterns. Με αυτή την μέθοδο ανακάλυψε άλλα 20 πρόσθετα που δουλεύουν με τον ίδιο τρόπο.

Ο Rob ανέφερε τα ευρήματα του, και η Mozilla όχι μόνο αφαίρεσε τα add-ons από την βάση της, αλλά απενεργοποίησε και τις ήδη ενεργές εγκαταστάσεις των συγκεκριμένων add-ons από όλους τους χρήστες του περιηγητή της.

Η λίστα με όλες τις επεκτάσεις του Firefox που απενεργοποιήθηκαν μπορεί να βρεθεί παρακάτω:

YouTube Download & Adblocker Smarttube

Popup-Blocker

Facebook Bookmark Manager

Facebook Video Downloader

YouTube MP3 Converter & Download

Simply Search

Smarttube – Extreme

Self Destroying Cookies

Popup Blocker Pro

YouTube – Adblock

Auto Destroy Cookies

Amazon Quick Search

YouTube Adblocker

Video Downloader

Google NoTrack

Quick AMZ

Web Security

Browser Security

Browser Privacy

Browser Safety

 

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS