Windows

Η Mozilla κινείται για να σταματήσει η εταιρεία spyware από την spoofing

Web Development - Computer Science for Business Leaders 2016

Web Development - Computer Science for Business Leaders 2016

Πίνακας περιεχομένων:

Anonim

Η Mozilla έστειλε μια επιστολή κατάπαυσης σε μια ευρωπαϊκή εταιρεία που δημιούργησε ένα κομμάτι spyware που περιβάλλει τον εαυτό της ως πρόγραμμα περιήγησης Firefox

Η κίνηση την Τρίτη έρχεται αφού οι ερευνητές της ασφάλειας υπολογιστών δήλωσαν ότι ανακάλυψε ότι ένα γνωστό πρόγραμμα spyware που ονομάζεται FinSpy ήταν spoofing Firefox. Το Mozilla ειδοποιήθηκε από τους ερευνητές, οι οποίοι συνεργάζονται με το Citizen Lab, ένα ερευνητικό πρόγραμμα που αποτελεί μέρος της Πανεπιστημιακής Σχολής Παγκόσμιων Υποθέσεων του Πανεπιστημίου του Τορόντο.

Το FinSpy είναι ένα συστατικό στοιχείο σε ένα σύνολο απομακρυσμένων εργαλείων παρακολούθησης και εισβολής που ονομάζεται FinFisher, το οποίο είναι κατασκευασμένο από θυγατρική της Gamma Group που εδρεύει στο Ηνωμένο Βασίλειο και ονομάζεται Gamma International

Το Citizen Lab έχει πραγματοποιήσει εκτενή έρευνα για το FinSpy και διαπίστωσε ότι χρησιμοποιείται σε ένα αριθμός χωρών με κακή καταγραφή των ανθρωπίνων δικαιωμάτων και έχει χρησιμοποιηθεί για να στοχεύσει ακτιβιστές. Θεωρείται από ορισμένους ότι είναι κακόβουλο λογισμικό.

Το Citizen Lab δημοσίευσε μια σύνοψη των τελευταίων ευρημάτων της την Τρίτη. Η FinSpy χρησιμοποιεί το εμπορικό σήμα και τον κώδικα της Mozilla, έγραψαν οι ερευνητές Morgan Marquis-Boire, Bill Marczak, Claudio Guarnieri και John Scott-Railton. [Διαβάστε την πλήρη έκθεση.]

"Το πιο πρόσφατο δείγμα γλώσσας Malay μεταμφιέζεται ως Mozilla Firefox και στις δύο ιδιότητες του αρχείου και σε δηλωτικό", έγραψαν. "Αυτή η συμπεριφορά είναι παρόμοια με τα δείγματα που συζητήθηκαν σε μερικές από τις προηγούμενες αναφορές μας, συμπεριλαμβανομένου ενός δοκιμαστικού αντιγράφου του προϊόντος και δείγματα που στοχεύουν ακτιβιστές του Μπαχρέιν."

Γιατί;

Οι χάκερ συχνά φορούν κακόβουλα αρχεία για να εμφανιστούν να είναι καλοπροαίρετοι, να γίνονται δεκτοί στους εγγενείς χρήστες εμπιστοσύνης που τίθενται σε γνωστά προγράμματα. Η εμφάνιση του Firefox καθιστά πιο πιθανό τα πιθανά θύματα να εξαπατηθούν για την εγκατάσταση του FinSpy.

Η ομάδα δήλωσε ότι βρήκε διακομιστές εντολών και ελέγχου FinFisher σε 11 νέες χώρες: Ουγγαρία, Τουρκία, Ρουμανία, Παναμά, Λιθουανία, Μακεδονία, Νότια Αφρική, Πακιστάν, Νιγηρία, Βουλγαρία και Αυστρία. Η έκθεση συνοψίζει επίσης ένα έτος έρευνας που πραγματοποίησε η Citizen Lab στην εμπορική αγορά για εργαλεία επιθετικής διείσδυσης που αναπτύχθηκαν από δυτικές εταιρείες