Windows

Mozilla si sposta per fermare lo spyware dell'azienda dallo spoofing di Firefox

Eliminare virus e malware da Google Chrome

Eliminare virus e malware da Google Chrome

Sommario:

Anonim

Mozilla ha inviato una lettera di cessate-e-desist a una società europea che ha creato uno spyware che si mascherava come browser Firefox.

La mossa Martedì arriva dopo che i ricercatori della sicurezza informatica hanno detto che Scoperto che un noto programma spyware chiamato FinSpy stava spoofing Firefox. Mozilla è stato avvisato dai ricercatori, che sono con Citizen Lab, un progetto di ricerca che fa parte della Munk School of Global Affairs dell'Università di Toronto.

FinSpy è un componente di un set di strumenti di intercettazione e intrusione a distanza chiamato FinFisher, che è prodotto da una filiale di Gamma Group, con sede nel Regno Unito, denominata Gamma International.

[Ulteriori letture: Come rimuovere malware dal PC Windows]

Citizen Lab ha condotto ricerche approfondite su FinSpy e ha scoperto che viene utilizzato in un numero di paesi con cattive registrazioni dei diritti umani ed è stato utilizzato per colpire gli attivisti. È considerato da alcuni un software dannoso.

Citizen Lab ha rilasciato un riassunto delle sue ultime scoperte martedì. FinSpy utilizza il marchio e il codice di Mozilla, ha scritto i ricercatori Morgan Marquis-Boire, Bill Marczak, Claudio Guarnieri e John Scott-Railton. [Leggi il rapporto completo.]

"L'ultimo esempio di linguaggio malese si maschera da Mozilla Firefox in entrambe le proprietà del file e in manifest", hanno scritto. "Questo comportamento è simile agli esempi discussi in alcuni dei nostri rapporti precedenti, tra cui una copia demo del prodotto e campioni che prendono di mira gli attivisti del Bahrein."

Perché farlo?

Gli hacker spesso mascherano i file dannosi per farli apparire per essere benigni, a cavalluccio sulla fiducia intrinseca degli utenti inseriti in programmi noti. Sembra che Firefox diventi più probabile che le potenziali vittime vengano ingannate nell'installazione di FinSpy.

Il gruppo ha affermato di aver trovato server di comando e controllo di FinFisher in 11 nuovi paesi: Ungheria, Turchia, Romania, Panama, Lituania, Macedonia, Sud Africa, Pakistan, Nigeria, Bulgaria e Austria. Il rapporto riassume anche un anno di ricerca che Citizen Lab ha fatto nel mercato commerciale degli strumenti di intrusione offensivi sviluppati da società occidentali.