Создатели PirateBrowser удивлены популярностью своего детища

Создатели PirateBrowser удивлены популярностью своего детища

 Несмотря на то, что PirateBrowser - «пиратский» браузер, предназначенный для обхода интернет-цензуры и прочих ограничений в мировой сети, появился в открытом доступе всего несколько дней назад, он сразу же был замечен интернет-сообществом. Лишь с официального хранилища браузер был скачан более 100000 раз.  

Создатели PirateBrowser – команда разработчиков портала The Pirate Bay, говорят, что не ожидали такого интереса к своему детищу, тем более что браузер создан на базе 23 версии браузера Firefox. Фактически это сборка, состоящая из клиента для доступа к анонимной сети Tor и «портативной» версии браузера Firefox. По мнению экспертов, популярность PirateBrowser, главным образом, объясняется тем, что его создатели настроили его таким образом, чтобы пользователи могли получить все преимущества «браузера без цензуры» сразу после его установки, не имея необходимости разбираться в настройках самостоятельно.

Окрылённая первыми успехами, команда разработчиков The Pirate Bay заявила о намерении продолжить работу над созданием инструментов для борьбы с цензурой в сети Интернет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Пользователей LastPass атакуют письмами с запросом доступа

Пользователи LastPass начали получать письма с уведомлением о «запросе доступа» к их хранилищу паролей — якобы в рамках процедуры наследования. На деле это новая фишинговая атака, которую проводит группировка CryptoChameleon.

По данным компании, рассылка началась в середине октября. В письме говорится, что некий родственник подал запрос на доступ к хранилищу LastPass, приложив «свидетельство о смерти».

Получателю предлагают перейти по ссылке, чтобы отменить запрос, если он жив. Ссылка ведёт на поддельный сайт lastpassrecovery[.]com, где пользователи вводят свой мастер-пароль — и тем самым отдают злоумышленникам доступ к учётной записи.

 

Иногда киберпреступники даже звонят жертвам, представляясь сотрудниками LastPass и просят ввести данные на «служебной странице восстановления».

CryptoChameleon известна своими атаками на криптовалютные кошельки Binance, Coinbase, Kraken и Gemini. Их фишинговые страницы имитируют вход через Okta, Gmail, iCloud и Outlook. В новой кампании группа пошла дальше — теперь они пытаются похищать passkeys, то есть ключи для входа без пароля, основанные на стандартах FIDO2 / WebAuthn.

Фишинговые домены вроде mypasskey[.]info и passkeysetup[.]com указывают, что атакующие теперь охотятся не только за паролями, но и за современными средствами аутентификации.

LastPass уже сталкивалась с CryptoChameleon — аналогичные атаки фиксировались в апреле 2024 года. Тогда злоумышленники использовали ту же инфраструктуру. Напомним, что в 2022 году LastPass пережила крупную утечку данных: хакеры похитили зашифрованные резервные копии хранилищ, а позже это привело к целевой краже криптовалюты у некоторых пользователей.

На этот раз компания призывает не переходить по подозрительным ссылкам и не вводить мастер-пароль ни на каких сторонних сайтах, даже если письмо выглядит «официально».

Недавно мы писали, что пользователей LastPass и Bitwarden атакуют через фальшивые обновления.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru