A veszélyes Firefox-bővítmények új fegyvere: rosszindulatú logók
Egy újonnan felfedezett támadássorozat, a GhostPoster, több mint 50 ezer letöltést elérő Firefox-bővítmények logóképeiben rejt el rosszindulatú JavaScript-kódot. Ez a kártevő rögzíteni tudja a böngészési tevékenységet, és hátsó kaput nyit a támadónak — mindez úgy, hogy csak minden tizedik alkalommal tölti le a valódi kártevőt, nehezítve ezzel a felismerést.
Álcázott támadás hétköznapi kiegészítők mögött
A Koi Security szakemberei eddig 17 fertőzött bővítményt azonosítottak, kifejezetten népszerű kategóriákban, mint például VPN, fordító, időjárás, reklámblokkoló és képernyőkép-készítő. Ezek közül néhány: FreeVPN Forever, Dark Reader for FF, World Wide VPN, Ad-Stop, cache-fast-site-loader. A bővítmények vagy a logóban elrejtett kóddal, vagy közvetlenül a támadó szerveréről töltik le a káros tartalmat.
A megfertőzött képekben steganográfia segítségével elrejtett JavaScript-betöltő 48 óra elteltével lép működésbe, és meghatározott domainről próbál valódi kártevőt letölteni — tartalék domain is rendelkezésre áll, ha az első nem működik. A letöltött adatokat többszörösen átkódolják, majd egy kulccsal titkosítják, amelyet a bővítményazonosítóból nyernek.
Kattintáscsalás, követés, reklámtrükközés
A végső kártevő képes átirányítani az e-kereskedelmi oldalakon a partnerlinkeket a csalók felé, minden meglátogatott oldalon Google Analytics-követést telepíteni, eltávolítani a HTTP-biztonsági fejléceket és három különböző módszerrel megkerülni a CAPTCHA-védelmeket. Emellett láthatatlan iframe-eket injektál az oldalakba a kattintás- és reklámcsalás érdekében, amelyek 15 másodperc múlva eltűnnek.
Bár a kártevő jelenleg nem lop jelszavakat és nem irányít át adathalász oldalakra, a felhasználók adatvédelme súlyosan sérülhet. Ha a GhostPoster-támadók komolyabb kártevőt is bevetnek, még súlyosabb következményekkel járhat.
A gyanús vagy érintett kiegészítőt azonnal töröld, a legfontosabb fiókjaidban a jelszavaidat is érdemes módosítani. Noha a Mozilla időközben eltávolította ezeket a Kiegészítők oldalról, egy ideig még elérhetők voltak. A vállalat megerősítette, hogy a védelem folyamatos fejlesztés alatt áll, hogy hasonló támadások ellen a jövőben is hatásos legyen.
👶 A babák világra jövetele különleges, mégis megdöbbentően összetett folyamat. Az emberi terhesség átlagosan kilenc hónapig tart, három szakaszra – trimeszterre – oszlik, és már a fogantatás előtt, a menstruációs ciklus kezdőnapjától számítják...
A világ legnagyobb származékos tőzsdéje, a CME Group június 1-jén elindítja a bitcoin volatilitásalapú határidős ügyleteit, amint megkapja a szükséges szabályozói engedélyeket...
Svájcban ismét elhalt egy merész kezdeményezés, amely arra irányult, hogy a Svájci Nemzeti Bank arany- és külföldi devizatartalékai mellett bitcoint is felhalmozzon...
📢 Tizennégy év után ismét lehetőség nyílik arra, hogy vállalatok, szervezetek vagy akár városok saját felső szintű domainnevet (top-level domain, röviden TLD) birtokoljanak az interneten...
A hosszú, mély merülések extrém terhelést jelentenek a tengeri emlősöknek. Ilyenkor a szív és az agy kivételével a többi szerv áttér oxigén nélküli anyagcserére, aminek következtében tejsav halmozódik fel...
A szárazfatermeszek mesterien rejtőzködnek, fából készült épületek belsejében csendben táplálkoznak és gyarapodnak, míg a tulajdonosok csak a károk észlelése után szembesülnek a jelenlétükkel...
🔨 Érdemes megvizsgálni, hogy a modern ember ősrokonai mennyire képesek voltak alkalmazkodni a szélsőséges körülményekhez: a közép-kínai Lingjing lelőhely feltárásán kivételesen fejlett kőeszközökre bukkantak, amelyek körülbelül 146 ezer évvel ezelőtt készültek...
A mai vállalatok egyre bátrabban telepítenek autonóm MI-rendszereket, ám ezek magától értetődő magabiztossággal képesek váratlanul, akár katasztrofálisan hibázni...
🚀 Érdemes megjegyezni, hogy az Abiotikus tényező fejlesztői ismét egy hatalmas frissítést adtak ki, amely tovább bővíti a játék eleve hatalmas világát...
Május második hetének technológiai újdonságai minden eddiginél színesebbek: fizetős kárpótlás az iPhone-tulajdonosoknak, egy új „zseniális” Google Fitbit, legendás játék visszatérése Switch 2 konzolra, valamint a Vine feltámadása is elfért a hét legfontosabb techhírei között...
👑 Aki Ázsiába utazik, hamar szembesül azzal, hogy a helyi közlekedéshez, ételrendeléshez és tájékozódáshoz kötelező letölteni az ottani appokat, hiszen az európai vagy magyar alkalmazások gyakran használhatatlanok...
Ilyen eset például, amikor egy új játékra vagy irodai munkára keresel számítógépet, de a RAM-árak az egekben járnak, így nehéz jó ár-érték arányú, előre összeszerelt gépet találni...
Modderek körében népszerű ötlet, hogy klasszikus játékokat integrálnak a modern környezetbe, de kevesen viszik ezt olyan extrém szintre, mint RPGKing117, aki sorra varázsolja be a legendás szerepjátékokat a Fallout 4 univerzumába...