Les chercheurs en sécurité signalent qu'il ya un moment une nouvelle campagne d'attaque des plugins malveillants qui sont téléchargés sur le dépôt officiel du navigateur Mozilla Firefox. Ils se font passer pour des services légitimes et populaires et prennent à la fois sur leurs noms et descriptions.
Le dépôt de Microsoft Firefox Under Attack par les logiciels malveillants Plugins
rapports de sécurité indiquent que le dépôt du navigateur Web Mozilla Firefox est activement attaqué par divers groupes de pirates qui tentent de télécharger des plug-ins de logiciels malveillants, également connu sous pirates de l'air. Le fait inquiétant est qu'un petit nombre d'entre eux ont été autorisés sur le magasin de plug-in. Même si l'équipe de modération Mozilla balaye activement ceux qui sont dangereux, il y a plusieurs pirates de l'air qui ont été autorisés sur le magasin pour une plus longue durée: "Adobe Flash Player", « Origine ublock Pro », et « Adblock Flash Player ».
Les pirates de l'air se font passer pour être réalisé par les développeurs légitimes et peuvent inclure des descriptions élaborées et commentaires des utilisateurs de faux afin d'attirer en plus d'utilisateurs. Ces escroqueries phishing font être difficile de distinguer les fausses versions des originaux car il peut y avoir des différences très subtiles. Par exemple, cela peut le nom de fichier différent du paquet fourni - symboles ou numéros de version peuvent être ajoutés qui ne peut correspondre à la libération légitime.
Dans une large mesure, le filtrage de contenu malveillant éventuellement envoyé dans le référentiel est surveillé par des filtres automatisés qui peuvent être contournées si certaines faiblesses du système se trouvent. Cependant, peu après téléchargement des contrôles faits humains peuvent être. Nous recommandons que tous les utilisateurs d'examiner soigneusement ce qu'ils auront pu installé et vérifier si elles sont signées par un développeur légitime.