Понедельник , Май 15 2023
Домой >> Новости >> Архивный сервер Pale Moon взломан, старые версии браузера заразили малварью

Архивный сервер Pale Moon взломан, старые версии браузера заразили малварью

Архивный сервер Pale Moon взломан, старые версии браузера заразили малварью

Рекомендуем почитать:

Xakep #243. Лови сигнал

  • Содержание выпуска
  • Подписка на «Хакер»

Разработчики опенсорсного браузера Pale Moon, которым пользуются около миллиона человек, сообщили, что архивный сервер проекта (archive.palemoon.org), где хранятся старые версии браузера, был взломан. В настоящее время скомпрометированный сервер отключен для проведения расследования.

Атака произошла 18 месяцев тому назад (предположительно 27 декабря 2017 года), однако до недавнего времени взлом оставался незамеченным. Стоит отметить, что расследованию инцидента сильно мешает тот факт, что в мае текущего года архивный сервер уже сталкивался с проблемами: тогда имело место повреждение данных, а сервер вышел из строя. Как оказалось, после этого файлы были восстановлены из уже зараженной резервной копии, а все системные логи были утрачены.

Команда Pale Moon полагает, что атака на archive.palemoon.org, вероятно, произошла из-за слабой защиты со стороны хостера, компании Frantech/BuyVM, поэтому теперь разработчики подыскивают новый хостинг.

Как выяснилось, неизвестный злоумышленник заразил все старые сборки Pale Moon малварью Win32/ClipBanker.DY (классификация компании ESET, ранее описывавшей вредоноса),  то есть трояном, похищающим данные из буфера обмена пострадавшей машины.

Интересно, что заражению подверглись все версии Pale Moon, от 27.6.2 и ранее, но заархивированные версии браузера Basilisk не были изменены, хотя размещались на том же сервере.

Теперь пользователям, которые загружали файлы с архивного сервера, рекомендуется внимательно проверить свои системы и, в случае необходимости, очистить машину и переустановить ОС.

Известно, что троян Win32/ClipBanker.DY охотится за криптовалютой пользователей. После заражения системы он следит за буфером обмена ОС и отслеживает попадающие в него текстовые фрагменты, похожие на биткоин-адреса. Обнаруженные адреса малварь подменяет на заранее заготовленный адрес злоумышленников, стараясь перехватить транзакции и направить их на адрес хакеров.

Смотрите также

Анатолий Аксаков: В РФ могут легализовать криптовалюты под строгим контролем

Глава комитета по финрынку Анатолий Аксаков сравнил с «игроманией» ажиотаж на криптовалютном рынке. Об этом …

Добавить комментарий

Adblock
detector