Windows

Movimientos de Mozilla para evitar que la empresa spyware falsifique Firefox

Comer de todo no es bueno para la salud. Julio Basulto, dietista-nutricionista

Comer de todo no es bueno para la salud. Julio Basulto, dietista-nutricionista

Tabla de contenido:

Anonim

Mozilla envió una carta de cese y desista a una compañía europea que creó un spyware disfrazado como el navegador Firefox.

La medida se produce después de que investigadores de seguridad informática dijeran que descubrió que un conocido programa de spyware llamado FinSpy estaba falsificando Firefox. Mozilla fue alertado por los investigadores, que están con Citizen Lab, un proyecto de investigación que forma parte de la Escuela Munk de Asuntos Globales de la Universidad de Toronto.

FinSpy es un componente de un conjunto de herramientas de intrusión y interceptación remota llamado FinFisher, que está hecho por una subsidiaria de Gamma Group con sede en el Reino Unido llamada Gamma International.

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

Citizen Lab ha realizado una investigación exhaustiva sobre FinSpy y descubrió que se está utilizando en una número de países con registros deficientes de derechos humanos y se ha utilizado para apuntar a activistas. Algunos lo consideran software malintencionado.

Citizen Lab publicó el martes un resumen de sus últimos hallazgos. FinSpy utiliza la marca y el código de Mozilla, escribieron los investigadores Morgan Marquis-Boire, Bill Marczak, Claudio Guarnieri y John Scott-Railton. [Lea el informe completo.]

"La última muestra de lenguaje malayo se disfraza de Mozilla Firefox tanto en propiedades de archivo como en manifiesto", escribieron. "Este comportamiento es similar a las muestras discutidas en algunos de nuestros informes anteriores, incluida una copia demo del producto, y muestras dirigidas a activistas de Bahrein."

¿Por qué?

Los hackers a menudo visten archivos maliciosos para que aparezcan ser benigno, aprovechando la confianza inherente que los usuarios ponen en los programas conocidos. Aparentemente ser Firefox hace que sea más probable que las víctimas potenciales sean engañadas para instalar FinSpy.

El grupo dijo que encontró servidores de comando y control FinFisher en 11 nuevos países: Hungría, Turquía, Rumania, Panamá, Lituania, Macedonia, Sur África, Pakistán, Nigeria, Bulgaria y Austria. El informe también resume un año de investigación que Citizen Lab realizó en el mercado comercial para herramientas de intrusión ofensivas desarrolladas por compañías occidentales.