Firefox 67 будет блокировать цифровые отпечатки и криптомайнеры

Firefox 67 будет блокировать цифровые отпечатки и криптомайнеры

Firefox 67 будет блокировать цифровые отпечатки и криптомайнеры

Готовящийся к выходу релиз Firefox позволит пользователям блокировать скрипты, собирающие цифровые отпечатки, а также различные криптомайнеры, которые так любят использовать злоумышленники и недобросовестные владельцы некоторых ресурсов.

Как цифровые отпечатки, так и майнеры, встроенные в страницы веб-сайтов, не приносят никакой пользы самим пользователям. Отпечатки позволяют рекламодателям отслеживать юзера на просторах Сети, углубляясь в его активность и интересы. А майнеры просто приносят прибыль владельцам сайтов, используя вычислительные ресурсы посетителя.

Несмотря на то, что сервисы вроде Coinhive прекратили свое существование, вредоносные криптомайнеры до сих пор представляют одну из самых распространенных форм злонамеренных программ.

По словам Mozilla, Firefox Beta 67 содержит защиту как от снятия цифрового отпечатка, так и от майнинга за счет компьютера пользователя. Эти возможности будут работать на основе черного списка сайтов, которые злоупотребляют и тем и другим.

Сам список будет формироваться Disconnect, разработчиком VPN, который делает упор на борьбу с трекерами.

Блокировка скриптов будет частью уже существующей функции Firefox, известной как «Блокировка контента». Ее можно найти во вкладке «Приватность и Защита» в настройках браузера.

HeartlessSoul: новый троян управляется через блокчейн Solana

Специалисты группы киберразведки департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC) выявили атаку с использованием вредоносного XLL-файла. В результате заражения на устройства устанавливался зловред класса RAT (Remote Access Trojan).

Подробности кампании PT ESC опубликовала в своём блоге на Хабре. В качестве точки входа злоумышленники использовали фишинг: жертвам рассылались письма с приманками в виде приказов, коммерческих предложений и договоров.

Вредоносный файл мог быть замаскирован под XLL, LNK или установщик в формате MSI.

После запуска любого из этих файлов загружался PowerShell-скрипт, который затем скачивал обфусцированный JavaScript-код объёмом около 5 МБ. Он представлял собой модульный RAT с широким набором функций — от выполнения команд до сбора данных с заражённой системы.

Одной из особенностей кампании стало использование блокчейна Solana для получения альтернативных адресов управляющего сервера. Таким образом злоумышленники обеспечивали устойчивость инфраструктуры и усложняли блокировку C2-узлов.

По оценке PT ESC, за атакой стоит группировка HeartlessSoul. Кампания продолжается с октября 2025 года и затронула организации в разных странах, включая Россию, Молдову, Украину, Мексику, США и Германию.

RSS: Новости на портале Anti-Malware.ru