अवयव

फ़ायरफ़ॉक्स उपयोगकर्ताओं को दुर्लभ टुकड़े से लक्षित मैलवेयर

त्वरित देखो समीक्षा मोज़िला फ़ायरफ़ॉक्स 77 वेब ब्राउज़र कुछ नई सुविधाओं कई सुरक्षा सुधारों जून 2 एन डी 2020

त्वरित देखो समीक्षा मोज़िला फ़ायरफ़ॉक्स 77 वेब ब्राउज़र कुछ नई सुविधाओं कई सुरक्षा सुधारों जून 2 एन डी 2020
Anonim

बिटडेफेंडर में शोधकर्ताओं ने एक नए प्रकार के दुर्भावनापूर्ण सॉफ़्टवेयर की खोज की है जो बैंकिंग साइट्स के लिए पासवर्ड एकत्र करता है, लेकिन केवल फ़ायरफ़ॉक्स उपयोगकर्ताओं को लक्षित करता है।

मैलवेयर, जिसे "डीफ़ेडएयर" ट्रोजन.पीडब्ल्यूएस. क्रोमइन्फ़ेंडर डब किया गया है, फ़ायरफ़ॉक्स के ऐड-ऑन फ़ोल्डर में है, बीट डीफेंडर की प्रयोगशाला के प्रमुख वीरेल कैनजा ने कहा फ़ायरफ़ॉक्स शुरू होने पर मैलवेयर चलाया जाता है।

मैलवेयर दोहरे दर्जे से इतालवी और स्पेनिश बैंकों के साथ बार्कलेज, वाकोविया, बैंक ऑफ अमेरिका और पेपल सहित 100 से अधिक वित्तीय और धन हस्तांतरण वेबसाइटों की पहचान करने के लिए जावास्क्रिप्ट का उपयोग करता है। जब यह किसी वेब साइट को स्वीकार करता है, तो वह लॉगिन और पासवर्ड एकत्र करेगा, जो उस जानकारी को रूस में एक सर्वर पर अग्रेषित करेगा।

[और पठन: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

फ़ायरफ़ॉक्स लगातार बाजार हिस्सेदारी हासिल कर रहा है मुख्य प्रतियोगी इंटरनेट एक्सप्लोरर चार साल पहले अपनी शुरुआत के बाद से, मैलवेयर लेखक कंप्यूटर को संक्रमित करने के लिए नए रास्ते की तलाश कर रहे हैं, यह एक कारण हो सकता है, कैनजा ने कहा।

उपयोगकर्ताओं को ट्रोजन या तो ड्राइव से डाउनलोड करके संक्रमित किया जा सकता है, जो एक ब्राउज़र में एक भेद्यता का शोषण करके, या इसे डाउनलोड करने में धोखा देकर पीसी को संक्रमित कर सकता है, कैनजा ने कहा।

जब यह एक पीसी पर चलता है, तो वह फ़ायरफ़ॉक्स की सिस्टम फाइलों में खुद को पंजीकृत करता है, "एक ग्रेज़म्की", एक प्रसिद्ध संग्रह स्क्रिप्ट जो फ़ायरफ़ॉक्स द्वारा प्रदान किए गए वेब पेजों में अतिरिक्त कार्यक्षमता जोड़ते हैं।

बिटडिफ़ेंडर ने इसे पता लगाने के लिए अपने उत्पादों को अपडेट किया है, और अन्य विक्रेताओं की संभावना जल्दी ही सूचियों का पालन करेंगे, कैनजा ने कहा। उपयोगकर्ता केवल हस्ताक्षरित, सत्यापित सॉफ़्टवेयर को डाउनलोड करने से बच सकते हैं, लेकिन यह एक ऐसा उपाय है जो पीसी की उपयोगिता को प्रतिबंधित करता है। उन्होंने कहा।

मैलवेयर ऐड-ऑन के भंडार में मौजूद नहीं है, कैनजा ने कहा। मोज़िला ने यह सुनिश्चित करने के लिए कदम उठाए हैं कि ऐड-ऑन की मेजबानी करने वाली आधिकारिक साइट - एक्सटेंशन भी - मैलवेयर से मुक्त हैं।

मई में, मोज़िला ने स्वीकार किया था कि फ़ायरफ़ॉक्स के लिए वियतनामी भाषा पैक कुछ अवांछित कोड था। हालांकि वायरस के रूप में व्यापक रूप से रिपोर्ट किया गया है, इस भाषा में वास्तव में एचटीएमएल कोड की एक पंक्ति होती है जो उपयोगकर्ताओं को अवांछित विज्ञापन देखने का कारण बनता है।

मोज़िला अब मैलवेयर के लिए नए ऐड-ऑन स्कैन करता है हालांकि, ये स्कैन केवल ज्ञात खतरे का पता लगाएगा, और उस समय उपयोग किए जाने वाले सुरक्षा सॉफ्टवेयर में कोई भी हस्ताक्षर नहीं था, जो उस कोड का पता लगा सकता था।

मोज़िला ने कहा कि कोड को शायद पीसी के बाद भाषा पैक में समाप्त हो गया डेवलपर संक्रमित हो गया 16,000 से अधिक लोगों ने भाषा पैक डाउनलोड किया, लेकिन केवल लगभग 1,000 लोग इसे नियमित रूप से उपयोग करते हैं।

इस घटना के बाद, मोज़िला ने कहा कि एंटिवायरस हस्ताक्षर अपडेट किए जाने पर इसे अपने भंडार में ऐड-ऑन स्कैन करेगा।