¡Tener cuidado! Se encontraron dos extensiones de malware más de Firefox, esta vez con troyanos en toda regla

Feb 5, 2025
Nube e Internet
CONTENIDO NO CUBIERTO

En julio pasado, señalamos que la extensión Google Reader Notifier se había convertido en basura , el complemento de NoScript estaba secuestrando otra extensión , e incluso la extensión de Marcación rápida le enviaba spam, por lo que era sólo cuestión de tiempo antes de que una extensión viniera con un troyano en toda regla.

La última vez, fue tan simple como que aparecieran enlaces de spam en su navegador y rastrearan las URL a las que iba, realmente frustrante y maligno, pero no necesariamente el fin del mundo, ya que no iba a apoderarse de su PC .

Ayer, el blog de complementos de Mozilla informó que dos extensiones contenían troyanos desagradables que secuestraron tu PC .

Se encontró que dos complementos experimentales, la versión 4.0 de Sothink Web Video Downloader y todas las versiones de Master Filer contenían código troyano dirigido a usuarios de Windows. La versión 4.0 de Sothink Web Video Downloader contenía Win32.LdPinch.gen y Master Filer contenía el troyano Win32.Bifrose.32.Bifrose. Ambos complementos se han desactivado en AMO.

Si ha instalado esas extensiones en algún momento, debe asegurarse de ejecutar un análisis de virus completo en su PC.

Despotricar sobre la seguridad de la extensión de Firefox

En lugar de despotricar de nuevo, déjame cita lo que dije la última vez esto pasó…

¿Qué impedirá que otra extensión de Firefox se convierta en software malicioso, introduzca códigos de seguimiento o robe su información personal? Ya sucedió con dos de las extensiones más populares ... Alguien de Mozilla debe hacer algo al respecto.

El proceso actual en Mozilla es ejecutar un escáner de virus automatizado contra las extensiones y, como resultado de este problema, han agregado más herramientas de escaneo al proceso. Esto no resuelve el problema real, porque cualquier programador de virus con algunas habilidades puede escribir un virus personalizado que no es detectado por ninguna de las herramientas comerciales de detección de virus. Claro, algunas de las herramientas tienen heurísticas que probablemente detectarán rootkits y algunas de las técnicas más desagradables, pero no evitarán el problema por completo.

El verdadero problema no es ni siquiera un virus tradicional , en lo que a mí respecta. ¿Qué tan difícil sería para alguien escribir una extensión nativa de Firefox que simplemente toma todas sus contraseñas y las envía a un sitio malicioso? No existe una capa de seguridad para evitar que los complementos accedan a su información personal almacenada en el navegador, y ningún escáner de virus detectará una extensión nativa de Firefox, ya que están escritos en Javascript.

La solución parcial

Nadie espera que Mozilla escanee el código fuente de cada una de las extensiones; de todos modos, eso es propenso a errores humanos. Sin embargo, lo que tendría sentido es tener algunas capas de seguridad que impidan que los complementos accedan a su información personal almacenada en el navegador, a menos que usted lo permita específicamente.

¿Qué puede hacer para mantenerse seguro?

Siempre debe asegurarse de verificar las revisiones de una extensión antes de instalarla; no se limite a tomar la palabra de otra persona cuando responda por una extensión ... asegúrese de hacer su debida diligencia para verificar las cosas primero. Lo mismo se aplica a cualquier aplicación, por supuesto: si está instalando aplicaciones sin realizar un escaneo de virus, se está dejando abierto a que su PC sea secuestrada.

Lea: Problema de seguridad en AMO [Mozilla Add-ons Blog]

.entrada-contenido .entry-footer

Nube e Internet - Artículos más populares

Todo lo que necesita saber sobre el selector de perfiles de Google Chrome

Nube e Internet Dec 14, 2024

Es posible que haya notado la adición de un nuevo botón que ocupa la esquina superior derecha del navegador web Chrome. Este es el nuevo sistema de administración de perfiles de ..


Cómo ajustar las actualizaciones de clima, tráfico y deportes en su Amazon Echo

Nube e Internet Jun 20, 2025

Su Amazon Echo es realmente bueno para brindarle información meteorológica actualizada, informes de tráfico y actualizaciones deportivas, pero solo si lo ayuda un poco ajustando ..


Cómo usar Chrome OS Desktop en Windows 8 (y por qué existe)

Nube e Internet Jan 18, 2025

Chrome 32 ahora ofrece una nueva función en Windows 8: un modo de escritorio estilo Chrome OS de pantalla completa. El iniciador de aplicaciones de Chrome puede llevar Chrome OS al..


Cómo usar Flash en cualquier sitio web en Internet Explorer 10 moderno

Nube e Internet Oct 30, 2025

CONTENIDO NO CUBIERTO La versión moderna (o "Metro") de Internet Explorer en Windows 8 es compatible con Flash, pero solo para algunos sitios web aprobados por Microsoft. Puede a..


Esta semana en la historia de los geek: Microsoft se hace público, el nacimiento de Albert Einstein, Internet se vuelve transoceánico

Nube e Internet Mar 22, 2025

Cada semana echamos un vistazo a curiosidades y eventos interesantes de la historia de Geekdom. Esta semana echaremos un vistazo a la primera oferta pública de acciones de Microsof..


Pruebe programas de Linux con aplicaciones portátiles de Linux

Nube e Internet Aug 9, 2025

CONTENIDO NO CUBIERTO ¿Quiere ver la última versión de Firefox, Chromium o VLC sin tener que lidiar con la habilitación de nuevos repositorios de software? ¿Probar Kompozer o Audacity ..


Experimente su música de una manera completamente nueva con Zune para PC

Nube e Internet Aug 25, 2025

¿Estás cansado del aspecto y la sensación estándar del reproductor multimedia y quieres algo nuevo e innovador? Zune ofrece una forma nueva y novedosa de disfrutar de su música, videos, ..


Agregar una página de nueva pestaña estilo iGoogle a Chrome

Nube e Internet Jan 8, 2025

¿Estás cansado de la página Nueva pestaña predeterminada en Chrome y quieres algo diferente? Luego, únase a nosotros para ver cómo obtener una página de nueva pestaña con el estilo de..


Categorías