Microsoft готовит защиту Edge от вредоносных расширений

Microsoft готовит защиту Edge от вредоносных расширений

Microsoft готовит защиту Edge от вредоносных расширений

В Microsoft Edge скоро появится новая защитная функциональность— браузер сможет автоматически находить и отключать опасные расширения, установленные в обход официального магазина. Сейчас в Edge есть возможность включить «Режим разработчика» и загружать локальные расширения для тестирования.

Но этой же функцией часто пользуются злоумышленники, распространяя свои дополнения вне официальных каналов. Иногда такие расширения даже попадали в официальный каталог и затрагивали сотни тысяч пользователей.

По плану Microsoft, Edge будет сам обнаруживать и блокировать такие аддоны. Подробностей о том, как именно браузер будет определять вредоносные дополнения, компания пока не раскрыла. Запуск функции намечен на ноябрь, и она станет доступна пользователям по всему миру.

Это не единственное обновление в Edge. В последние месяцы Microsoft уже усилила защиту аккаунтов разработчиков, добавила предупреждения о «тяжёлых» расширениях, а также встроила ИИ-блокировщик scareware-сайтов, который умеет в реальном времени распознавать попытки обмануть пользователя.

Кроме того, в Edge появились и другие улучшения: режим HTTPS-First, который по умолчанию переводит соединения на защищённый протокол, и функция автоматического «усыпления» неиспользуемых вкладок для экономии памяти.

В Канаде задержали предполагаемого автора IoT-ботнета Kimwolf

Канадские власти задержали 23-летнего жителя Оттавы Джейкоба Батлера, известного под ником Dort. Его подозревают в создании и управлении ботнетом Kimwolf, который за последние месяцы успел поработить миллионы IoT-устройств и поучаствовать в мощнейших DDoS-атаках.

По данным Минюста США, Kimwolf заражал устройства вроде веб-камер и цифровых фоторамок. Потом эти устройства сдавали другим киберпреступникам или использовали для атак.

Kimwolf связывают с DDoS-атаками мощностью почти 30 Тбит/с. Власти утверждают, что ботнет отдал более 25 тыс. команд на атаки, а ущерб для отдельных жертв превышал 1 млн долларов.

Инфраструктуру Kimwolf и ещё трёх крупных DDoS-ботнетов (Aisuru, JackSkid и Mossad) правоохранители изъяли ещё 19 марта. Все они конкурировали за один и тот же кормовой ресурс — уязвимые IoT-устройства, которые владельцы купили, подключили и благополучно забыли.

Батлера теперь ждёт судебное разбирательство в Канаде, а США добиваются его экстрадиции. Если его выдадут и признают виновным, теоретически ему может грозить до 10 лет лишения свободы.

История отдельно примечательна тем, что подозреваемый, по данным следствия, не слишком старался разделять свою реальную и криминальную личности.

Его связывали с Kimwolf через IP-адреса, онлайн-аккаунты, транзакции и переписки.

RSS: Новости на портале Anti-Malware.ru