Windows

Mozilla beveger seg for å stoppe spionprogrammet fra spoofing Firefox

How to mitigate fingerprinting and IP leaks using Firefox advanced preferences

How to mitigate fingerprinting and IP leaks using Firefox advanced preferences

Innholdsfortegnelse:

Anonim

Mozilla sendte et oppsigelsesbrev til et europeisk selskap som opprettet et spywareprogram som maskerer seg selv som Firefox-nettleseren.

Flyttingen tirsdag kommer etter at datasikkerhetsforskere sa at de oppdaget at et velkjent spywareprogram kalt FinSpy var spoofing Firefox. Mozilla ble varslet av forskerne, som er med Citizen Lab, et forskningsprosjekt som er en del av Universitetet i Toronto's Munk School of Global Affairs.

FinSpy er en komponent i et sett av eksterne avlytnings- og inntrengingsverktøy kalt FinFisher, som

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

Citizen Lab har gjort omfattende undersøkelser på FinSpy og funnet at den brukes i en Antall land med fattige menneskerettighetsregistre og har blitt brukt til å målrette aktivister. Det anses av noen for å være skadelig programvare.

Citizen Lab utgitt et sammendrag av sine siste funn tirsdag. FinSpy benytter Mozillas varemerke og kode, skrev forskere Morgan Marquis-Boire, Bill Marczak, Claudio Guarnieri og John Scott-Railton. [Les hele rapporten.]

"Den nyeste malayspråklige prøven maskerer som Mozilla Firefox i begge filegenskaper og i manifest," skrev de. "Denne oppførselen ligner på eksempler som er omtalt i noen av våre tidligere rapporter, inkludert en demo kopi av produktet, og prøver som retter seg mot Bahraini-aktivister."

Hvorfor gjør det?

Hackere kle seg ofte ut ondsinnede filer for å få dem til å vises å være godartet, piggybacking på de iboende tilliten brukerne satt i kjente programmer. Det ser ut til at det er mer sannsynlig at potensielle ofre vil bli bedt om å installere FinSpy.

Gruppen sa det fant FinFisher kommando- og kontrollservere i 11 nye land: Ungarn, Tyrkia, Romania, Panama, Litauen, Makedonia, Sør Afrika, Pakistan, Nigeria, Bulgaria og Østerrike. Rapporten oppsummerer også ett års forskning Citizen Lab har gjort i det kommersielle markedet for støtende inntrengingsverktøy utviklet av vestlige selskaper.