Networking

Mozilla meluncurkan sistem baru untuk mendeteksi add-ons drainer crypto firefox

78
mozilla-meluncurkan-sistem-baru-untuk-mendeteksi-add-ons-drainer-crypto-firefox
Mozilla meluncurkan sistem baru untuk mendeteksi add-ons drainer crypto firefox

Mozilla telah mengembangkan fitur keamanan baru untuk portal add-on yang membantu memblokir ekstensi jahat Firefox yang mengalirkan dompet cryptocurrency.

Menurut posting blog baru-baru ini, sistem keamanan baru Mozilla menciptakan profil risiko untuk setiap ekstensi dompet yang diajukan dan memicu peringatan risiko otomatis jika ambang batas yang telah ditentukan terlampaui.

Lansiran ini akan mendorong pengulas manusia untuk melihat lebih dekat dan menghilangkan ekstensi jahat dari toko sebelum mereka digunakan untuk mengeringkan lebih banyak dompet kripto korban.

“Untuk membantu melindungi pengguna Firefox, tim Operasi Add-On mengembangkan sistem deteksi dini yang dirancang untuk mengidentifikasi dan menghentikan ekstensi penipuan crypto sebelum mereka menemukan traksi dengan pengguna yang tidak curiga,” Mozilla dikatakan.

“Lapisan pertahanan pertama melibatkan indikator otomatis yang menentukan profil risiko untuk ekstensi dompet yang diserahkan kepada AMO. Jika ekstensi dompet mencapai ambang risiko tertentu, pengulas manusia diberitahu untuk melihat lebih dalam. Jika terbukti berbahaya, ekstensi penipuan diblokir segera.”

Drainer dompet crypto yang mencuri cryptocurrency atau aset digital lainnya dari dompet korban sekarang dikirim ke sistem potensial korban melalui ekstensi browser berbahaya yang dirancang untuk menyamar sebagai tambahan yang sah dari dompet crypto tepercaya.

Vektor serangan ini memastikan bahwa para aktor ancaman dapat dengan cepat mengosongkan dompet crypto target mereka setelah mencuri kunci dan kredensial pribadi mereka, membuat dana yang hilang mungkin tidak mungkin untuk pulih.

Meskipun tidak semua secara langsung terikat pada ekstensi berbahaya, penjahat cyber mencuri Cryptocurrency senilai $ 494 juta Tahun lalu dalam serangan berdraining dompet dari lebih dari 300.000 alamat dompet.

Andreas Wagner, manajer operasi add-on yang juga memimpin addons.mozilla.org (AMO) upaya keamanan dan peninjauan konten, mengatakan timnya telah menemukan dan menghilangkan ratusan ekstensi semacam itu, termasuk scam crypto dompet, selama beberapa tahun terakhir.

“Ini adalah permainan kucing dan tikus yang konstan, karena pengembang mencoba mengatasi metode deteksi kami,” Wagner menjelaskan.

“Periksa situs web Dompet Crypto Anda untuk melihat apakah mereka memiliki ekstensi resmi, dan hanya menggunakan yang mereka tautkan,” tambahnya, menasihati pengguna Firefox untuk menggunakan ekstensi resmi yang disediakan oleh layanan dompet crypto mereka bila memungkinkan.

Mengapa timnya membuang manajemen tambalan manual

Penambalan manual sudah ketinggalan zaman. Ini lambat, rawan kesalahan, dan sulit untuk dikurangi.

Bergabunglah dengan Kandji + Tines pada 4 Juni untuk melihat mengapa metode lama gagal. Lihat contoh dunia nyata tentang bagaimana tim modern menggunakan otomatisasi untuk menambal lebih cepat, memotong risiko, tetap patuh, dan melewatkan skrip yang kompleks.

Exit mobile version