Mozilla sospende Firefox Send: “usato per distribuire malware”


Il servizio per l’invio e la condivisione di file veniva utilizzato dai pirati informatici per distribuire trojan, ransomware e altri malware.

Anche i migliori possono inciampare in qualche errore. Firefox Send, il sistema di condivisione dei file gestito da Mozilla, è finito nell’occhio del ciclone per essere diventato uno strumento utilizzato intensivamente da gang di cyber criminali. Per il momento il servizio è stato sospeso, ma è difficile capire se e quando potrà essere di nuovo disponibile.

Il sistema, lanciato nel 2019, consentiva di caricare sui server di Mozilla i file e distribuirli attraverso un link per il download. Il servizio utilizzava un sistema di crittografia e consentiva di prevedere l’uso di una password per accedervi e impostare un numero massimo di download possibili.

Una serie di funzionalità decisamente utili, ma molto appetibili anche per i pirati informatici. Numerosi esperti di sicurezza hanno infatti segnalato come Firefox Send sia stato utilizzato per distribuire malware sfruttando proprio le caratteristiche del servizio.

[embedded content]

Tra i gruppi di cyber criminali che avrebbero sfruttato il servizio ci sarebbe anche Revil, la gang che distribuisce il ransomware Sodinokibi e che ha fatto parlare molto di sé negli ultimi mesi.

A ben vedere, le funzioni messe a disposizione da Mozilla sono ideali per questo scopo. La crittografia, così come la protezione con password, permettono di impedire la scansione dei file da parte di buona parte dei software antivirus.

Senza contare che i link che fanno riferimento ai server di Mozilla vengono automaticamente considerati legittimi dai filtri basati su liste di esclusione.

Anche la possibilità di impostare un numero massimo di download, raggiunto il quale i file vengono cancellati, rappresenta un ottimo strumento per cancellare le tracce dell’attacco.

La decisione di chiudere temporaneamente il servizio è arrivata dopo che un gruppo di ricercatori ha inviato un report riguardante l’abuso del servizio, in cui si chiedeva a Mozilla di inserire una funzione che consentisse di segnalare utilizzi impropri di Firefox Send.

L’azienda, però, ha deciso di agire in maniera più drastica e ha bloccato tutto, avviando probabilmente una revisione delle modalità di funzionamento per impedire che in futuro si ripetano casi come quelli denunciati.

Condividi l’articolo



Articoli correlati
Altro in questa categoria

https://www.securityinfo.it/2020/07/08/mozilla-sospende-firefox-send-usato-per-distribuire-malware/?utm_source=rss&utm_medium=rss&utm_campaign=mozilla-sospende-firefox-send-usato-per-distribuire-malware