¡Tener cuidado! Se encontraron dos extensiones de malware más de Firefox, esta vez con troyanos en toda regla

Feb 5, 2025
Nube e Internet
CONTENIDO NO CUBIERTO

En julio pasado, señalamos que la extensión Google Reader Notifier se había convertido en basura , el complemento de NoScript estaba secuestrando otra extensión , e incluso la extensión de Marcación rápida le enviaba spam, por lo que era sólo cuestión de tiempo antes de que una extensión viniera con un troyano en toda regla.

La última vez, fue tan simple como que aparecieran enlaces de spam en su navegador y rastrearan las URL a las que iba, realmente frustrante y maligno, pero no necesariamente el fin del mundo, ya que no iba a apoderarse de su PC .

Ayer, el blog de complementos de Mozilla informó que dos extensiones contenían troyanos desagradables que secuestraron tu PC .

Se encontró que dos complementos experimentales, la versión 4.0 de Sothink Web Video Downloader y todas las versiones de Master Filer contenían código troyano dirigido a usuarios de Windows. La versión 4.0 de Sothink Web Video Downloader contenía Win32.LdPinch.gen y Master Filer contenía el troyano Win32.Bifrose.32.Bifrose. Ambos complementos se han desactivado en AMO.

Si ha instalado esas extensiones en algún momento, debe asegurarse de ejecutar un análisis de virus completo en su PC.

Despotricar sobre la seguridad de la extensión de Firefox

En lugar de despotricar de nuevo, déjame cita lo que dije la última vez esto pasó…

¿Qué impedirá que otra extensión de Firefox se convierta en software malicioso, introduzca códigos de seguimiento o robe su información personal? Ya sucedió con dos de las extensiones más populares ... Alguien de Mozilla debe hacer algo al respecto.

El proceso actual en Mozilla es ejecutar un escáner de virus automatizado contra las extensiones y, como resultado de este problema, han agregado más herramientas de escaneo al proceso. Esto no resuelve el problema real, porque cualquier programador de virus con algunas habilidades puede escribir un virus personalizado que no es detectado por ninguna de las herramientas comerciales de detección de virus. Claro, algunas de las herramientas tienen heurísticas que probablemente detectarán rootkits y algunas de las técnicas más desagradables, pero no evitarán el problema por completo.

El verdadero problema no es ni siquiera un virus tradicional , en lo que a mí respecta. ¿Qué tan difícil sería para alguien escribir una extensión nativa de Firefox que simplemente toma todas sus contraseñas y las envía a un sitio malicioso? No existe una capa de seguridad para evitar que los complementos accedan a su información personal almacenada en el navegador, y ningún escáner de virus detectará una extensión nativa de Firefox, ya que están escritos en Javascript.

La solución parcial

Nadie espera que Mozilla escanee el código fuente de cada una de las extensiones; de todos modos, eso es propenso a errores humanos. Sin embargo, lo que tendría sentido es tener algunas capas de seguridad que impidan que los complementos accedan a su información personal almacenada en el navegador, a menos que usted lo permita específicamente.

¿Qué puede hacer para mantenerse seguro?

Siempre debe asegurarse de verificar las revisiones de una extensión antes de instalarla; no se limite a tomar la palabra de otra persona cuando responda por una extensión ... asegúrese de hacer su debida diligencia para verificar las cosas primero. Lo mismo se aplica a cualquier aplicación, por supuesto: si está instalando aplicaciones sin realizar un escaneo de virus, se está dejando abierto a que su PC sea secuestrada.

Lea: Problema de seguridad en AMO [Mozilla Add-ons Blog]

.entrada-contenido .entry-footer

Nube e Internet - Artículos más populares

Cómo utilizar la función de cola de YouTube

Nube e Internet Nov 13, 2024

Lector silencioso A diferencia de Netflix, YouTube nunca fue realmente diseñado para ver en exceso. Podías instalar extensiones, pero nunca funcionaron bien..


Por qué probablemente no debería ejecutar el sitio web de su empresa desde su hogar

Nube e Internet Nov 2, 2024

Alojar un sitio web fuera de casa es generalmente una mala idea. Tú ciertamente puede , y si solo se está divirtiendo aprendiendo a crear un sitio, no se encontrar�..


Cómo ajustar el brillo de las luces LED de Google Wifi

Nube e Internet Apr 26, 2025

CONTENIDO NO CUBIERTO Si te has subido al Google Wifi entrenar (o al menos haberlo estado considerando), entonces sabrá que hay muchas razones para amar la configu..


Cómo cerrar la puerta de su garaje automáticamente con MyQ

Nube e Internet Jan 27, 2025

CONTENIDO NO CUBIERTO Si alguna vez olvida cerrar la puerta de su garaje al final del día, puede configurar una hora específica para que la puerta de su garaje habilitada para M..


Cómo migrar de Windows Live Mesh a SkyDrive

Nube e Internet Aug 22, 2025

CONTENIDO NO CUBIERTO Windows Live Mesh está configurado para cerrado el 13 de febrero de 2013 . Si aún depende de Windows Live Mesh, necesitará encontrar alguna..


Cómo borrar la caché de su navegador en la versión Metro de Internet Explorer

Nube e Internet Sep 11, 2025

CONTENIDO NO CUBIERTO El borrado de la memoria caché de su navegador se hace fácilmente accesible en la versión de escritorio de Internet Explorer, sin embargo, en la versión ..


Leer libros Kindle en su computadora con Kindle para PC

Nube e Internet Jan 19, 2025

¿Ya tienes un Kindle o estás pensando en comprar uno? Hoy vemos una aplicación gratuita de E-Reader de Amazon que le permite comprar y leer libros de la Tienda Kindle y facilita la sincron..


Uso del cronómetro en línea como aplicación de escritorio

Nube e Internet Nov 26, 2024

Mientras investigaba para un proyecto que involucraba evaluaciones comparativas, me di cuenta de que necesitaba un buen cronómetro para medir los resultados ... que es cuando encontré un si..


Categorías