Il faut se méfier! Deux autres extensions de logiciels malveillants Firefox trouvées, avec des chevaux de Troie à part entière cette fois

Feb 5, 2025
Cloud et Internet
CONTENU NON CACHÉ

En juillet dernier, nous avons signalé que l'extension Google Reader Notifier s'était transformé en crapware , le module complémentaire NoScript détournait une autre extension , et même l'extension Fast Dial vous envoyait du spam - ce n'était donc qu'une question de temps avant qu'une extension soit livrée avec un cheval de Troie à part entière.

La dernière fois, c'était aussi simple que des liens de spam apparaissant dans votre navigateur et le suivi des URL que vous alliez - vraiment frustrant et diabolique, mais pas nécessairement la fin du monde, car cela n'allait pas prendre le contrôle de votre PC .

Hier, le blog Mozilla Add-ons a rapporté que deux extensions contenaient de méchants chevaux de Troie qui ont détourné votre PC .

Deux modules complémentaires expérimentaux, la version 4.0 de Sothink Web Video Downloader et toutes les versions de Master Filer se sont avérés contenir un code cheval de Troie destiné aux utilisateurs Windows. La version 4.0 de Sothink Web Video Downloader contenait Win32.LdPinch.gen et Master Filer contenait Win32.Bifrose.32.Bifrose Trojan. Les deux modules complémentaires ont été désactivés sur AMO.

Si vous avez installé ces extensions à tout moment, vous devez vous assurer d’exécuter une analyse antivirus complète sur votre PC.

Rant sur la sécurité des extensions Firefox

Au lieu de déclamer à nouveau, laissez-moi juste cite ce que j'ai dit la dernière fois c'est arrivé…

Comment empêcher une autre extension Firefox de se transformer en badware, de s'infiltrer dans des codes de suivi ou de voler vos informations personnelles? C'est déjà arrivé avec deux des extensions les plus populaires… Quelqu'un chez Mozilla doit faire quelque chose à ce sujet.

Le processus actuel chez Mozilla consiste à exécuter un antivirus automatisé contre les extensions, et à la suite de ce problème, ils ont ajouté plus d'outils d'analyse au processus. Cela ne résout pas le vrai problème, car tout programmeur de virus possédant certaines compétences peut écrire un virus personnalisé qui n'est détecté par aucun des outils d'analyse antivirus du commerce. Bien sûr, certains des outils ont des heuristiques qui détecteront probablement les rootkits et certaines des techniques les plus méchantes, mais cela n'empêchera pas complètement le problème.

Le vrai problème n'est même pas un virus traditionnel , en ce qui me concerne. Dans quelle mesure serait-il difficile pour quelqu'un d'écrire une extension Firefox native qui prend simplement tous vos mots de passe et les envoie à un site malveillant? Il n'y a pas de couche de sécurité pour empêcher les modules complémentaires d'accéder à vos informations personnelles stockées dans le navigateur, et aucun antivirus ne récupérera une extension Firefox native puisqu'elles sont écrites en Javascript.

La solution partielle

Personne ne s’attend à ce que Mozilla scanne le code source de chaque extension, qui est de toute façon sujette à des erreurs humaines. Ce qui aurait du sens, cependant, est d'avoir certaines couches de sécurité qui empêchent les modules complémentaires d'accéder à l'une de vos informations personnelles stockées dans le navigateur, sauf si vous les autorisez spécifiquement.

Que pouvez-vous faire pour rester en sécurité?

Vous devez toujours vous assurer de vérifier les avis sur une extension avant de l'installer. Ne vous contentez pas de croire sur parole de quelqu'un d'autre lorsqu'il se porte garant d'une extension… assurez-vous de faire preuve de diligence raisonnable pour vérifier les choses en premier. Bien entendu, la même chose s’applique à toute application: si vous installez des applications sans effectuer d’analyse antivirus, vous vous exposez au piratage de votre ordinateur.

Veuillez lire: Problème de sécurité sur AMO [Mozilla Add-ons Blog]


Cloud et Internet - Most Popular Articles

Comment utiliser la fonctionnalité de file d'attente de YouTube

Cloud et Internet Nov 13, 2024

Lecteur silencieux Contrairement à Netflix, YouTube n'a jamais été vraiment conçu pour le visionnage excessif. Vous pouvez installer des extensions, mais ..


Comment exporter et sauvegarder manuellement des contacts sur Android

Cloud et Internet Jul 16, 2025

Android fait un excellent travail pour synchroniser tous vos contacts avec votre compte Google, vous ne devriez donc théoriquement jamais perdre tous vos contacts. Cela dit, des ch..


Les 8 meilleures fonctionnalités du nouveau Gmail

Cloud et Internet Jul 1, 2025

Google change l'apparence et le fonctionnement de Gmail. Ils a lancé le nouveau Gmail en avril , mais jusqu'à présent, c'était facultatif. Cela change en juillet,..


Comment obtenir des remboursements pour les jeux EA Origin

Cloud et Internet May 17, 2025

CONTENU NON CACHÉ La «Garantie du meilleur jeu» d'Origin s'applique à tous les jeux publiés par EA elle-même et à quelques jeux tiers. Si vous n'êtes pas satisfait d'un ac..


Comment vérifier manuellement les mises à jour du système sur un téléphone Android

Cloud et Internet Jan 6, 2025

Lorsqu'une nouvelle version d'Android sort pour votre téléphone, elle ne tombe généralement pas pour tout le monde à la fois. Au lieu de cela, il se déroule avec le temps. Cep..


Comment vérifier le nombre d'obturateurs DSLR (et pourquoi vous devriez vous en soucier)

Cloud et Internet Jul 12, 2025

Vous n'achèteriez pas une voiture d'occasion sans vérifier le nombre de kilomètres parcourus, et vous ne devriez pas acheter un reflex numérique d'occasion sans savoir combien d..


Obtenez Safari Reader sur Chrome et Firefox avec iReader

Cloud et Internet Aug 16, 2025

Souhaitez-vous utiliser la nouvelle fonctionnalité Reader de Safari, mais ne souhaitez pas changer de navigateur pour une seule fonctionnalité? Voici comment ajouter un outil de lecture sim..


Correction rapide des nouveaux onglets ciblés pour Google Chrome

Cloud et Internet Feb 16, 2025

Êtes-vous frustré par le fait que Chrome ouvre toujours de nouveaux onglets «sélectionnés par clic droit» en arrière-plan au lieu d'être ciblés? Si tel est le cas, vous voudrez certa..


Catégories