Nagbabala ang mga developer ng Dark Reader tungkol sa paglitaw ng mga nakakahamak na pekeng

Mga developer ng Dark Reader, mga karagdagan sa kromo, Firefox, ekspedisyon ng pamamaril ΠΈ Gilid, na nagbibigay-daan sa iyong gumamit ng madilim na tema para sa anumang website, binalaan sa pagtukoy sa paglalathala ng mga nakakahamak na clone ng mga sikat na add-on. Gumagawa ang mga attacker ng mga kopya ng mga add-on batay sa umiiral nang code, binibigyan sila ng mga nakakahamak na insert at inilalagay ang mga ito sa mga direktoryo sa ilalim ng magkatulad na mga pangalan, halimbawa, Dark Mode, Dark Mode Dark Reader, Adblock Origin o uBlock Plus. Kapag nag-i-install ng add-on, pinapayuhan ang mga user na maingat na suriin ang pamagat at may-akda nito, na dapat tumugma sa orihinal na proyekto.

Ang mga natukoy na nakakahamak na add-on ay kapansin-pansin sa kanilang pag-alis malisyosong code sa mga PNG na file na naka-camouflag bilang mga imahe. Limang araw pagkatapos ng pag-install, ang code na ito ay na-decode at ginagamit upang i-download ang pangunahing malisyosong module, na humaharang ng kumpidensyal na data sa mga site na iyong tinitingnan (pinunan ang mga form na may mga password, numero ng credit card, atbp.) at ipinapadala ang mga ito sa isang panlabas na server.

Pinagmulan: opennet.ru

Magdagdag ng komento