Mozilla выпустила ориентированный на приватность браузер для Android

Mozilla выпустила ориентированный на приватность браузер для Android

Mozilla выпустила ориентированный на приватность браузер для Android

Mozilla в ноябре 2016 года выпустила ориентированный на конфиденциальность браузер для iOS-устройств. На этой неделе компания сделала его доступным также для Android.

Приложение получило имя Firefox Focus, оно предназначено для защиты конфиденциальности пользователей. В настоящее время этот браузер имеет рейтинг 4.6 в App Store, что, по словам Mozilla, делает его «самым популярным браузером от надежного бренда для iPhone и iPad».

Главная особенность браузера - блокировка рекламных, аналитических, социальных и другие других трекеров, эти функции задействованы по умолчанию, и не требуют от пользователей изменять настройки. Благодаря этому новый мобильный браузер может предоставить пользователям повышенный контроль над их онлайн-активностью.

Также, по утверждениям Барбары Бермс (Barbara Bermes) из Mozilla, Firefox Focus обеспечивает пользователям более быстрый серфинг. В версии для Android реализованы те же функции, что и в iOS-версии.

Кроме того, в браузере имеется легкодоступная кнопка «Удалить» («Erase»), которая позволяет пользователям очищать данные сеанса просмотра одним нажатием.

«Новый Firefox Focus с момента своего запуска автоматически блокирует широкий спектр онлайн-трекеров. Вам также будет легко удалять историю просмотра, пароли и файлы cookie» - отмечает Mozilla в описании браузера в Google Play.

По словам Бермс, пользователей Android порадуют еще некоторые дополнительные функции, например, счетчик заблокированных треккеров, возможность отключить блокировку для сайтов, которые загружаются неправильно и напоминания о том, что нужно очистить историю.

В настоящее время Chrome является неоспоримым лидером на рынке браузеров, но приложение Mozilla, ориентированное на конфиденциальность, может повлиять на позиции Firefox, утверждает Крис Олсон (Chris Olson), генеральный директор The Media Trust.

Linux-бэкдор GoGra маскирует атаки под работу Outlook и Microsoft Graph

Исследователи обнаружили вариант бэкдора GoGra для Linux, который маскирует командный трафик под вполне легитимную активность Microsoft. Вместо привычной C2-инфраструктуры зловред использует почтовый ящик Outlook и Microsoft Graph API, чтобы незаметно получать команды и отправлять результаты их выполнения.

Эту кампанию связывают с группировкой Harvester, которая, по оценке Symantec, занимается кибершпионажем и активна как минимум с 2021 года.

По данным специалистов, новая Linux-версия GoGra была найдена в образцах, загруженных на VirusTotal. Исследователи считают, что первоначальное заражение начинается с того, что жертву убеждают запустить ELF-файл, замаскированный под PDF-документ.

После запуска дроппер на Go разворачивает полезную нагрузку, закрепляется в системе через systemd и XDG autostart, а для маскировки притворяется легитимным системным монитором Conky.

Главная хитрость GoGra — канал связи. Зловред использует встроенные Azure Active Directory credentials, получает OAuth2-токены и через Microsoft Graph API подключается к Outlook-почте.

Дальше он каждые две секунды проверяет директорию с названием «Zomato Pizza» и ищет письма, тема которых начинается со слова «Input». Содержимое таких писем закодировано в base64 и зашифровано по AES-CBC; после расшифровки команды выполняются локально на машине жертвы. Результат затем снова шифруется и отправляется оператору в ответном письме с темой «Output». Чтобы замести следы, зловред ещё и удаляет исходное письмо с командой через HTTP DELETE.

Исследователи отдельно подчёркивают, что Linux-вариант почти полностью повторяет Windows-версию GoGra. Совпадают не только архитектура и логика работы, но даже опечатки в строках и названиях функций, а также AES-ключ. Всё это указывает на одного и того же разработчика и усиливает привязку к Harvester.

Сам по себе приём с Microsoft Graph API тоже не новинка, но он остаётся очень удобным для шпионских операций. Трафик к Microsoft 365 и Outlook редко вызывает подозрения, а значит, вредоносная активность дольше растворяется в нормальном корпоративном фоне.

RSS: Новости на портале Anti-Malware.ru