Aggiornamenti recenti Maggio 2nd, 2024 2:55 PM
Lug 08, 2020 Marco Schiaffino Attacchi, Gestione dati, In evidenza, Malware, News, Prodotto, RSS, Scenario 0
Anche i migliori possono inciampare in qualche errore. Firefox Send, il sistema di condivisione dei file gestito da Mozilla, è finito nell’occhio del ciclone per essere diventato uno strumento utilizzato intensivamente da gang di cyber criminali. Per il momento il servizio è stato sospeso, ma è difficile capire se e quando potrà essere di nuovo disponibile.
Il sistema, lanciato nel 2019, consentiva di caricare sui server di Mozilla i file e distribuirli attraverso un link per il download. Il servizio utilizzava un sistema di crittografia e consentiva di prevedere l’uso di una password per accedervi e impostare un numero massimo di download possibili.
Una serie di funzionalità decisamente utili, ma molto appetibili anche per i pirati informatici. Numerosi esperti di sicurezza hanno infatti segnalato come Firefox Send sia stato utilizzato per distribuire malware sfruttando proprio le caratteristiche del servizio.
Tra i gruppi di cyber criminali che avrebbero sfruttato il servizio ci sarebbe anche Revil, la gang che distribuisce il ransomware Sodinokibi e che ha fatto parlare molto di sé negli ultimi mesi.
A ben vedere, le funzioni messe a disposizione da Mozilla sono ideali per questo scopo. La crittografia, così come la protezione con password, permettono di impedire la scansione dei file da parte di buona parte dei software antivirus.
Senza contare che i link che fanno riferimento ai server di Mozilla vengono automaticamente considerati legittimi dai filtri basati su liste di esclusione.
Anche la possibilità di impostare un numero massimo di download, raggiunto il quale i file vengono cancellati, rappresenta un ottimo strumento per cancellare le tracce dell’attacco.
La decisione di chiudere temporaneamente il servizio è arrivata dopo che un gruppo di ricercatori ha inviato un report riguardante l’abuso del servizio, in cui si chiedeva a Mozilla di inserire una funzione che consentisse di segnalare utilizzi impropri di Firefox Send.
L’azienda, però, ha deciso di agire in maniera più drastica e ha bloccato tutto, avviando probabilmente una revisione delle modalità di funzionamento per impedire che in futuro si ripetano casi come quelli denunciati.
Set 27, 2023 0
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Mag 02, 2024 0
Mag 02, 2024 0
Apr 30, 2024 0
Apr 29, 2024 0
Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 02, 2024 0
Il Dipartimento della sicurezza interna degli Stati Uniti...Mag 02, 2024 0
L’ultimo aggiornamento di sicurezza per Windows 11...Apr 30, 2024 0
Nell’ultimo mese Okta ha osservato un preoccupante...Apr 29, 2024 0
Nel periodo compreso tra il 20 e il 26 aprile,...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...