Mozilla разработи нова функция за сигурност в своя портал за разширения (addons.mozilla.org), насочена към откриване и блокиране на зловредни разширения за Firefox, които се използват за източване на криптопортфейли.

Според скорошна публикация в блога на Mozilla, новата система използва автоматизирани индикатори за създаване на рисков профил за всяко разширение, предназначено за работа с криптопортфейли. Ако дадено разширение премине определен праг на риск, се активират аларми, които сигнализират екипа по сигурността за ръчна проверка.

„За да предпазим потребителите на Firefox, екипът по управление на разширенията създаде система за ранно откриване, която има за цел да идентифицира и спре крипто измамни разширения, преди да достигнат до нищо неподозиращи потребители“, посочва Mozilla.

Как работи защитата?

Първото ниво на защита включва автоматизирана оценка на риска, базирана на специфични индикатори, свързани с функционалността и поведението на разширението. Когато системата установи, че дадено разширение представлява висок риск, то се подлага на ръчен одит от специалисти. Ако бъде потвърдено като зловредно, то незабавно се блокира и премахва от магазина.

Криптопортфейлите – мишена на измамници

През последните години се наблюдава нарастване на атаките с така наречените wallet drainers – зловредни разширения, които се представят за официални добавки на популярни криптопортфейли. След като се инсталират, тези разширения открадват частните ключове и идентификационните данни на потребителя, което позволява на атакуващите незабавно да изпразнят портфейла му.

През изминалата година подобни атаки са отнели 494 милиона долара в криптовалута, като са засегнати над 300 000 адреса на портфейли, сочат публични данни. Макар не всички тези случаи да са резултат от зловредни разширения, те представляват съществен вектор на атака, особено за потребители, които не проявяват необходимото внимание при инсталиране на добавки.

Борбата продължава

Андреас Вагнер, мениджър по операциите с разширения в Mozilla и ръководител на процеса по преглед и съдържание на AMO, споделя, че екипът му е открил и премахнал стотици подобни зловредни разширения през последните години.

„Това е постоянна игра на котка и мишка – разработчиците на измамни разширения непрекъснато се опитват да заобиколят нашите механизми за откриване“, казва Вагнер.

Той съветва потребителите на Firefox да проверяват официалния уебсайт на техния криптопортфейл, за да се уверят дали има легитимно разширение, и да използват само разширенията, към които е осигурен директен линк от доверения източник.

С усилията си за ранно откриване и блокиране на зловредни разширения, Mozilla поставя още една защитна стена между потребителите и нарастващия брой заплахи в криптосферата, като подчертава необходимостта от информираност, предпазливост и доверие само в утвърдени източници.

Източник: По материали от Интернет

Подобни публикации

Поглед към Green Transition Forum 5.0

Киберсигурността не е просто техническа дисциплина или изпълнение н...

DuckDuckGo разширява защитата срещу онлайн измами

DuckDuckGo, известен с фокуса си върху поверителността, разширява в...
20 юни 2025

Viasat е поредната жертва на китайската APT гру...

Американската компания за сателитни комуникации Viasat стана обект ...
20 юни 2025

Play ransomware удари Krispy Kreme: над 160 000...

Американската верига за понички и кафе Krispy Kreme потвърди, че пр...
20 юни 2025

Извършител от бандата Ryuk e екстрадиран в САЩ

33-годишен украински гражданин, сочен за член на зловещата рансъмуе...
20 юни 2025

Израел унищожи над 90 милиона долара в криптова...

Хакерската група „Predatory Sparrow“, известна с произраелската си ...
Бъдете социални
Още по темата
19/06/2025

Paddle ще плати 5 млн. дола...

Базираната във Великобритания платежна платформа Paddle...
05/06/2025

САЩ обявиха награда от 10 м...

Държавният департамент на САЩ обяви награда...
04/06/2025

Данни на клиенти на Coinbas...

Крипто борсата Coinbase е станала жертва...
Последно добавени
20/06/2025

Поглед към Green Transition...

Киберсигурността не е просто техническа дисциплина...
20/06/2025

DuckDuckGo разширява защита...

DuckDuckGo, известен с фокуса си върху...
20/06/2025

Viasat е поредната жертва н...

Американската компания за сателитни комуникации Viasat...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!