За апошнія два тыдні кампанія Mozilla заблакавала 197 дадаткаў да Firefox.

За апошнія два тыдні кампанія Mozilla выдаліла з каталога addons.mozilla.org (AMO) 197 дадаткаў, якія выконваюць код, загружаны са іншых сайтаў, якія перадаюць канфідэнцыйныя дадзеныя на вонкавыя серверы, якія здзяйсняюць шкоднасныя дзеянні ці ўжываюць метады заблытвання зыходнага кода.

129 выдаленых дапаўненняў распаўсюджвалася кампаніяй 2Ring, якая спецыялізуецца на B2B-рашэннях. Указаныя дапаўненні выдалены за загрузку і выкананне кода са знешняга сервера (правілы каталога AMO забараняюць дынамічную загрузку выкананых частак). Па той жа прычыне
выдаленыя шэсць дапаўненняў ад Tamo Junto Caixa і тры дапаўненні c падробкамі вядомых прадуктаў.

У сувязі з перадачай карыстацкіх дадзеных выдаленыя дадаткі Rolimons Plus, RoliTrade, Pdfviewer, WeatherPool, Your Social і яшчэ адно дадатак без дэталізацыі назвы. Дадаткі EasySearch for Firefox, EasyZipTab, FlixTab, ConvertToPDF і FlixTab Search заблакаваныя за збор і перадачу звестак аб пошукавых запытах. 14 дапаўненняў (назва не ўдакладняецца) заблакаваныя за прымяненне тэхнік заблытвання кода (obfuscation).

З-за здзяйснення шкоднасных дзеянняў пры адлюстраванні іншых сайтаў (напрыклад, падстаноўка рэкламы або захоп уліковых дадзеных) выдалена 30 дапаўненняў, назвы якіх не ўдакладняюцца. Па той жа прычыне выдалены дапаўненні Like4Like.org, Flash Update De, Browser Kompatibilität. Дадатак з фіктыўным Youtube Downloader абвінавачана у спробах усталёўкі шкоднаснага ПА на сістэму карыстача. Дадатак FromDocToPDF загружала і выконвала іншы код на старонцы адкрыцця новай укладкі.

Крыніца: opennet.ru

Дадаць каментар