Los investigadores de seguridad informan que hay un momento, una nueva campaña de ataque de los plugins maliciosos que están siendo subido al repositorio oficial del navegador Mozilla Firefox. Que suponen los servicios legítimos y populares y toman tanto en sus nombres y descripciones.
Repositorio de Microsoft Firefox bajo el ataque de malware plugins
informes de seguridad indican que el repositorio del navegador web Mozilla Firefox activa está siendo atacada por varios grupos de hackers que intentan cargar plugins de malware, alternativamente conocido como secuestradores. El hecho preocupante es que un pequeño número de ellos se les ha permitido en la tienda de plug-in. A pesar de que el equipo de moderación Mozilla está barriendo activamente los peligrosos hay varios secuestradores que se han permitido en la tienda para una mayor duración: "Adobe Flash Player", “Origen ublock Pro”, y “Adblock Flash Player”.
Los secuestradores se hacen pasar por ser publicado por los desarrolladores legítimos y puede incluir elaboradas descripciones y críticas de usuarios falsos con el fin de atraer a más usuarios. Este tipo de estafas de phishing hacen que sea difícil distinguir los comunicados falsos de los originales ya que puede haber diferencias muy sutiles. Por ejemplo esto puede la diferente nombre de archivo del paquete proporcionado - se pueden añadir símbolos o números de versión que puede no corresponder a la liberación legítimo.
En gran medida el filtrado de contenido posiblemente malicioso subido al repositorio se controla por medio de filtros automáticos que pueden ser anuladas si se encuentran ciertas debilidades en el sistema de. Sin embargo poco después de comprobaciones hechas por el hombre de carga se pueden hacer. Se recomienda que todos los usuarios revisen cuidadosamente lo complemento que hayan instalado y verificar si están firmadas por un desarrollador legítima.