Microsoft Edge Təhlükəsizliyinə Zərbə: Görünüş və Şriftlərdə Gizlənən Malware
Microsoft, Edge Add-ons mağazasında uzun müddətdir fəaliyyət göstərən zərərli uzantı əməliyyatını dayandırıb. Bu əməliyyat çərçivəsində adi şəkil və şrift fayllarının içərisində Malware yüklərini gizlədən 119 uzantı aşkarlanaraq ləğv edilib. Təhlükəsizlik mütəxəssislərinin bildirdiyinə görə, bu uzantılar quraşdırıldıqdan bir neçə gün sonra aktivləşərək, istifadəçi məlumatlarını (credentials) oğurlamaq və genişmiqyaslı reklam fırıldaqçılığı (ad fraud) həyata keçirmək məqsədi daşıyırdı.
“StegoAd” Adlı Yeni Təhlükə: Steganography və Adware Kombinasiyası
Şirkət bu xüsusi zərərli fəaliyyət növünü ‘StegoAd’ adlandırır. Bu termin, məlumatları digər faylların içərisində gizlətmə texnikası olan steganography və icazəsiz reklam göstərən proqram təminatı növü olan adware sözlərinin birləşməsindən yaranıb. Microsoft-un araşdırmaları nəticəsində məlum olub ki, bu 119 uzantı tək bir təhlükə aktoru ilə əlaqəlidir və həmin şəxs və ya qrup ən azı 2021-ci ildən bəri aktiv fəaliyyət göstərirmiş. Bu kəşf, brauzer uzantılarının yaratdığı təhlükəsizlik risklərinin ciddiliyini bir daha vurğulayır və istifadəçiləri quraşdırdıqları uzantılarla bağlı daha diqqətli olmağa çağırır.