Firefox'ta Kripto Para Sahiplerini Tehdit Eden Açık Giderildi

Mozilla, bilgisayar korsanlarının sistemlerin kontrolünü ele geçirmek için aktif olarak sömürdüğü kritik hatayı kısa bir süre önce düzeltti. Bununla birlikte, daha önce çözümü olmayan başka bir önemli hata da giderildi.
ZDNet'e göre korsanlar, kripto para firması Coinbase çalışanlarını hedef almak için iki ayrı açığı kullandılar: İlki Firefox kullanarak uzaktan kötü niyetli yazılımlar çalıştırmalarına olanak sağlarken, ikincisi ise Firefox korumalı işlemden kaçmalarına yol açtı.

Görünüşe göre saldırganlar kripto para şirketinde çalışanlara "olta e-postalar" atarak onları Firefox'ta otomatik olarak yüklenen ve bilgileri çalan özel olarak hazırlanmış sayfalara yönlendirdi. Kullanılan kötü amaçlı yazılım, hem Windows'ta hem de Mac'te çalışabildiği gibi diğer birtakım verileri de topluyordu. Bir Google Project Zero araştırmacısı, ilk bug'ı nisan ayında Mozilla'ya bildirmişse de tarayıcı üreticisi, Coinbase kendileriyle iletişime geçene kadar herhangi bir karşı savunmada bulunmamış.
Saldırganların çalışanları sömüren zararlı yazılımları nasıl ürettiği ve bu mevzubahis bug'ların yerini nasıl bildiği ise hala net değil. Coinbase kullanıcıların bu problemden etkilenmediğini ve sadece çalışanlara etki ettiğini söylerken, herkesten tarayıcılarını güncellemelerini istedi.
İlk 100 TL kripto varlık alımına 500 TL hediye!
1-31 Ağustos tarihleri arasında YAZ500 kodu ile Stablex’e üye ol, 100 TL’lik ilk kripto varlık alımına 500 TL kazanacak 1000 kişiden biri olma şansı yakala.
Kampanyaya Katıl








