Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Lug 08, 2020 Marco Schiaffino Attacchi, Gestione dati, In evidenza, Malware, News, Prodotto, RSS, Scenario 0
Anche i migliori possono inciampare in qualche errore. Firefox Send, il sistema di condivisione dei file gestito da Mozilla, è finito nell’occhio del ciclone per essere diventato uno strumento utilizzato intensivamente da gang di cyber criminali. Per il momento il servizio è stato sospeso, ma è difficile capire se e quando potrà essere di nuovo disponibile.
Il sistema, lanciato nel 2019, consentiva di caricare sui server di Mozilla i file e distribuirli attraverso un link per il download. Il servizio utilizzava un sistema di crittografia e consentiva di prevedere l’uso di una password per accedervi e impostare un numero massimo di download possibili.
Una serie di funzionalità decisamente utili, ma molto appetibili anche per i pirati informatici. Numerosi esperti di sicurezza hanno infatti segnalato come Firefox Send sia stato utilizzato per distribuire malware sfruttando proprio le caratteristiche del servizio.
Tra i gruppi di cyber criminali che avrebbero sfruttato il servizio ci sarebbe anche Revil, la gang che distribuisce il ransomware Sodinokibi e che ha fatto parlare molto di sé negli ultimi mesi.
A ben vedere, le funzioni messe a disposizione da Mozilla sono ideali per questo scopo. La crittografia, così come la protezione con password, permettono di impedire la scansione dei file da parte di buona parte dei software antivirus.
Senza contare che i link che fanno riferimento ai server di Mozilla vengono automaticamente considerati legittimi dai filtri basati su liste di esclusione.
Anche la possibilità di impostare un numero massimo di download, raggiunto il quale i file vengono cancellati, rappresenta un ottimo strumento per cancellare le tracce dell’attacco.
La decisione di chiudere temporaneamente il servizio è arrivata dopo che un gruppo di ricercatori ha inviato un report riguardante l’abuso del servizio, in cui si chiedeva a Mozilla di inserire una funzione che consentisse di segnalare utilizzi impropri di Firefox Send.
L’azienda, però, ha deciso di agire in maniera più drastica e ha bloccato tutto, avviando probabilmente una revisione delle modalità di funzionamento per impedire che in futuro si ripetano casi come quelli denunciati.
Set 27, 2023 0
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...