موزیلا به دلیل نگرانی از سوء استفاده از بدافزار ، ارسال فایرفاکس را به حالت تعلیق درآورد

موزیلا در حالی که سازمان به سوء استفاده از بدافزار نگاه می کند ، سرویس موقت ارسال Firefox را به طور موقت متوقف کرد. این سرویس روز سه‌شنبه پس از آنکه ZDNet سؤالاتی درباره عملکرد فعلی بدافزار پرسید ، از بین رفت. به عنوان یک راه حل ، Mozilla یک دکمه "گزارش سوء استفاده" را به سرویس اشتراک فایل اضافه می کند.

Firefox Send

Mozilla Firefox را در مارس 2019 راه اندازی کرد. این برنامه برای انتقال پرونده هایی که برای ایمیل بسیار بزرگ یا حساس هستند ، طراحی شده است. ، به روشی مطمئن Firefox Send مشابه سایر سرویس های انتقال فایل مانند WeTransfer ، Mega و STACK است.

Firefox Send رمزگذاری نهایی را برای پرونده هایی که منتقل می کنید ارائه می دهد. همچنین می توانید برای پرونده های خود رمزعبور تنظیم کنید ، به طوری که برای غریبه ها امکان باز کردن آنها وجود ندارد. ویژگی دیگر این است که پس از گذشت مدت زمانی مشخص یا تعداد بارگیری ، می توان پرونده ها را به طور خودکار حذف کرد. می توانید پرونده ها را تا یک گیگابایت انتقال دهید. و اگر یک حساب Firefox داشته باشید ، پرونده ها حتی می توانند بزرگتر شوند.

اما این سرویس از روز سه شنبه آفلاین است. دامنه send.firefox.com در حال حاضر پیام "ارسال Firefox موقتاً در دسترس نیست در حالی که ما روی پیشرفت محصول کار می کنیم" نمایش داده می شود. به دنبال گزارشات مبنی بر استفاده از این سرویس برای توزیع بدافزار ، آفلاین گرفته شد. سخنگوی موزیلا اظهار داشت که گزارش ها "در سطح بسیار نگران کننده ای وجود دارد ، و سازمان ما برای رسیدگی به آنها اقدامی انجام می دهد." اما مشکل این است که این پرونده های رمزگذاری شده نیز توسط فیلترهای اسپم یا برنامه های شناسایی بدافزار برداشت نمی شوند. و دقیقاً اینگونه است که مجرمان سایبری از این سرویس استفاده می کنند.

مجرمان سایبری از این سرویس برای قاچاق بدافزارهای دفاعی امنیتی گذشته استفاده می کنند. آنها می توانند پرونده ها را برای هر کسی ارسال کنند و مانند یک پرونده عادی هستند که از طریق یک سرویس قابل اعتماد ارسال می شوند. اما به محض باز شدن این لینک ، این امر به بدافزار تبدیل خواهد شد. شناخته شده است که سازمان هایی مانند FIN7 ، REVil (Sodinokibi) ، Ursnif (Dreambot) و Zloader از Firefox Send برای توزیع بدافزار استفاده کرده اند.

Covering The Tracks Your

یکی از دلایلی که باعث شد Firefox Sent در میان مجرمان سایبری محبوب شود ، این است که آنها می توانند از ویژگی های آن برای پوشش دادن آهنگ های خود استفاده کنند. آنها می توانند پیوند را به گونه ای ارسال کنند که پس از یک بارگیری یا یک روز حذف شود. مهندس نرم افزار ، نیک کار ماه گذشته در توییتر گفت: "پیوندهای یکباره برای ایجاد فناوری امنیتی فیشینگ ، معاملات مهندسی بی نظیری را ارائه می دهند."

گزارش سوء استفاده

یکی از راه حل های این مشکل این است که موزیلا مشغول به کار است. دکمه "گزارش سوء استفاده" هرچند منتقدان مطمئن نیستند که این امر چیزی را تغییر خواهد داد. برخی از کارشناسان گفته اند که اگر مهاجمین پرونده های منحصر به فردی را برای اهداف خود ارسال کنند ، گزارش سوء استفاده وجود ندارد. هیچ راهی برای ردیابی این مسئله در مجرمان سایبری وجود ندارد.

تغییر دیگری که موزیلا ایجاد کرده این است که شرکت "به کلیه کاربران مایل به اشتراک گذاری مطالب با استفاده از Firefox برای ارسال با یک حساب Firefox" نیاز خواهد داشت. به نظر می رسد این یک اقدام معقول است ، زیرا این باعث می شود که هر کسی که از این سرویس استفاده می کند اثری از خود بگذارد – از جمله مجرمان سایبری. در حال حاضر ، اگر می خواهید پرونده ها را انتقال دهید ، لازم نیست وارد سیستم شوید. تنها مزیت ورود به سیستم این است که می توانید پرونده های بزرگتر را منتقل کنید – حداکثر 2.5 گیگابایت.

هنوز مشخص نیست چه زمانی Firefox Send دوباره در دسترس خواهد بود. در حال حاضر ، هیچ کس نمی تواند به پرونده های آنها در سرویس دسترسی پیدا کند ، زیرا همه پیوندها غیرفعال شده اند. اما حداقل این امر فعلاً جلوی مجرمان را می گیرد. در این میان موزیلا برای بهبود خدمات خود تلاش خواهد کرد.