Хакери атакуват създателите на разширения за Firefox. Вече са налице първите жертви

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Дори един компрометиран акаунт може да зарази милиони браузъри.

Mozilla предупреди разработчиците на разширения за Firefox за нова фишинг кампания, насочена към компрометиране на акаунтите им в официалната платформа AMO (addons.mozilla.org). Тази екосистема включва над 60 000 добавки и повече от половин милион теми, които се използват ежедневно от десетки милиони хора по света.

Според публикуваното предупреждение нападателите изпращат имейли от името на екипа на AMO, в които твърдят, че акаунтът на даден разработчик се нуждае от спешна актуализация, за да запази достъпа си до програмните инструменти. В действителност тези имейли водят до фалшиви сайтове, предназначени за кражба на профили и пароли. Съобщението обикновено включва вариант на фразата „Вашият акаунт в Mozilla Add-ons изисква актуализация, за да продължите да използвате функциите на разработчика“, което би трябвало да разтревожи получателя и да го подтикне да кликне върху злонамерения линк.

Хакери атакуват създателите на разширения за Firefox. Вече са налице първите жертви

Mozilla настоятелно препоръчва имейлите да бъдат удостоверени: те трябва да идват от firefox.com, mozilla.org, mozilla.com или техните поддомейни и да преминават през основно удостоверяване чрез SPF, DKIM и DMARC. На разработчиците се препоръчва да избягват да кликат върху линкове от такива съобщения и, ако е необходимо, сами да посетят уебсайта на AMO чрез официалния адрес, за да се уверят, че всяка информация е актуална. Особено се набляга на необходимостта да се въвеждат потребителско име и парола само на оригиналните сайтове на Mozilla или Firefox.

Въпреки че мащабът на атаката все още не е разкрит, Mozilla потвърди, че поне един разработчик вече е станал жертва на схемата. Това показва реална заплаха, въпреки че все още няма данни за броя на компрометираните акаунти или за по-нататъшните действия на нападателите. Представители на организацията обещаха да предоставят допълнителна информация веднага щом тя стане достъпна.

Хакери атакуват създателите на разширения за Firefox. Вече са налице първите жертви

На този фон изпъква един важен контекст. Миналия месец екипът Add-ons Operations внедри нов инструмент за сигурност, предназначен за автоматично блокиране на злонамерените разширения, маскирани като портфейли за криптовалута. Според Андреас Вагнер, ръководител на екипа, през последните години са идентифицирани и премахнати стотици опасни разширения. Някои от тях са били директно използвани за кражба на криптовалути, въпреки че не всички са имали очевидни признаци на злонамереност.

На този фон статистиката изглежда особено тревожна: само през миналата година престъпниците са успели да откраднат около 494 млн. долара в криптовалута чрез атаки срещу портфейли, като сред тях има над 300 000 уникални адреса. Подобни случаи доказват колко опасна може да бъде дори една хакерска атака към акаунт на разработчик – предвид широкото използване на добавки, те се превръщат в идеалната платформа за инжектиране на зловреден код.

Накратко, разработчиците, които публикуват разширения в платформата Mozilla, отново са изложени на риск. Фишингът в този случай е не само заплаха за личната сигурност, но и потенциален канал за заразяване на десетки милиони потребители по света.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини