這款知名工具不能用了!已被***用來散播惡意軟件和病毒

跨平臺、跨設備傳輸一貫是文件傳輸的痛點。


很多大廠都推出了自家的在線傳輸工具,好比火狐的Firefox Send,就是一款支持到期即焚的文件分享服務。

任何人均可以使用Firefox Send上傳文件並生成連接分享給其餘人免費下載,既沒有廣告也不限速,因此受到世界各地用戶的歡迎。
圖片
不過,主打開源、私密的Firefox Send最近也爆雷了。
近段時間,有大量用戶反饋,發現有***利用Firefox Send發送惡意軟件,***生成分享連接後再發送給用戶進行釣魚。
這些惡意軟件和***病毒一般以壓縮包的形式上傳分享,部分用戶看到後會解壓執行,惡意軟件便會安裝運行。
經火狐團隊調查發現,自2019年末以來,Firefox Send便已經在惡意軟件社區中成爲了普遍利用的工具。
圖片
英國網絡安全研究人員科林·哈迪解釋了Firefox Send會吸引這些惡意軟件的緣由。
首先,Firefox的URL確定是受信任的,這意味着電子郵件垃圾郵件過濾器不會檢測到這些連接是帶病毒軟件的。
其次,經過Firefox Send這個現成的工具,網絡犯罪團伙就沒必要花費本身的精力財力來搭建一個新平臺了。
此外,Firefox Send發送的是加密數據,更加能防止惡意軟件被檢測到。
圖片
按Firefox Send的機制,上傳文件最大能夠1GB並提供連接清除、有效期、密碼服務,到期文件會被自動刪除沒法下載。
做爲一個文件臨時中轉站,理論上Firefox並無審查用戶文件的義務,而且若是審查了,也會引起侵犯用戶隱私的矛盾。
所以,用戶上傳什麼文件、分享什麼文件,都是用戶決定的。
但就此事來看,市面上全部的文件傳輸工具,大概都要好好從被網絡違法分子濫用這一點上好好思考如何改進了。
Firefox Send如今已經暫停服務沒法再上傳新文件,已經上傳的文件在有效期內能夠繼續下載到期後即中止下載。
圖片安全

相關文章
相關標籤/搜索