Архив

Обнаружена первая шпионская программа для браузера Mozilla

Основатель компании Sunbelt Software Сту Сьюверман (Stu Sjouwerman) объявил об обнаружении первой шпионской программы, созданной для слежки за пользователями веб-браузера Mozilla. Конкуренты Sunbelt Software — Webroot Software — считают, что говорить о написании шпионской программы специально для Mozilla преждевременно.

«Согласно данным моих исследователей, шпионская программа работает с браузером Mozilla, но это не значит, что она создана специально для продуктов Firefox. Впрочем, обнаружение шпионской программы для Firefox — вопрос времени», — заявил сайту News.com вице-президент Webroot Software Ричард Стьеннон (Richard Stiennon).

Шпионская программа устанавливается только с подтверждения пользователя. Многие пользователи дают такое подтверждение, поскольку диалоговое окно браузера не дает никаких предупреждений о вредоносном характере программы. «Устанавливая программу, пользователи могут не понять, что имеют дело с установкой. Это еще не полноценный шпионский код, но совершенно отчетливо видно, с какой целью он создавался», — рассказал Сьюверман.

Эксперты полагают, что интерес хакеров к браузерам типа Mozilla растет вместе с расширением их доли на рынке. В прошлом году доля Mozilla возросла с 2,4% до 7,4% от общего объема рынка браузеров. Firefox заявляет, что к концу 2005 года намеревается увеличить долю своих программ до 10%.

Сьюверман считает, что появление шпионского софта для продуктов Firefox — неизбежно, поскольку сейчас хакеры активно ищут бреши в системах безопасности браузеров с открытым исходным кодом. «Есть небольшая армия программистов-злоумышленников, которая разрывает Firefox на части», — заявил Сьюверман.

«Трудно точно прогнозировать, в какой форме будет существовать шпионский софт для Firefox. Это зависит от того, какие бреши будут найдены в браузере, и как быстро их удастся закрыть», — считает главный технический консультант компании Sophos Грэхем Клюли (Graham Cluley).

По словам одного из разработчиков Mozilla Дэвида МакГиннеса (David McGuinness), Firefox защищает пользователей от шпионского софта с помощью желтой индикаторной панели. Она информирует пользователей об установках программ, находящихся на ресурсах, отличных от Update.mozilla.org. Вместе с тем МакГиннес признал, что защитить Mozilla от скрытой установки пока проблематично.

Обнаружена первая шпионская программа для браузера Mozilla

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике