Awas! Dua Ekstensi Malware Firefox Lagi Ditemukan, dengan Trojan Full-Blown Kali Ini

Feb 5, 2025
Cloud dan Internet
KONTEN TIDAK CACHED

Juli lalu, kami menunjukkan bahwa ekstensi Pemberitahu Pustaka Google telah berubah menjadi crapware , add-on NoScript membajak ekstensi lain , dan bahkan ekstensi Fast Dial sedang melakukan spamming kepada Anda — jadi hanya masalah waktu sebelum sebuah ekstensi dibundel dengan trojan lengkap.

Terakhir kali, itu sesederhana tautan spam yang muncul di browser Anda, dan melacak URL yang Anda tuju — benar-benar membuat frustrasi dan jahat, tetapi belum tentu merupakan akhir dari dunia, karena tidak akan mengambil alih PC Anda .

Kemarin, blog Pengaya Mozilla melaporkan hal itu dua ekstensi berisi trojan jahat yang membajak PC Anda .

Dua add-on eksperimental, Versi 4.0 dari Sothink Web Video Downloader dan semua versi Master Filer ditemukan berisi kode Trojan yang ditujukan untuk pengguna Windows. Versi 4.0 dari Sothink Web Video Downloader berisi Win32.LdPinch.gen, dan Master Filer berisi Win32.Bifrose.32.Bifrose Trojan. Kedua add-on telah dinonaktifkan di AMO.

Jika Anda telah menginstal ekstensi tersebut kapan saja, Anda harus memastikan untuk menjalankan pemindaian virus secara penuh pada PC Anda.

Kata-kata kasar Tentang Keamanan Ekstensi Firefox

Dari pada mengomel lagi, biarkan aku saja mengutip apa yang saya katakan terakhir kali ini telah terjadi…

Apa yang bisa menghentikan ekstensi Firefox lain agar tidak berubah menjadi badware, menyelinap dalam kode pelacakan, atau mencuri informasi pribadi Anda? Ini sudah terjadi dengan dua ekstensi paling populer… Seseorang di Mozilla perlu melakukan sesuatu tentang hal ini.

Proses saat ini di Mozilla adalah menjalankan pemindai virus otomatis terhadap ekstensi, dan sebagai akibat dari masalah ini mereka telah menambahkan lebih banyak alat pemindaian ke proses tersebut. Ini tidak menyelesaikan masalah sebenarnya, karena pemrogram virus mana pun dengan beberapa keahlian dapat membuat virus ubahsuaian yang tidak diambil oleh alat pemindaian virus komersial mana pun. Tentu, beberapa alat memiliki heuristik yang mungkin akan mendeteksi rootkit dan beberapa teknik yang lebih buruk, tetapi itu tidak akan mencegah masalah sepenuhnya.

Masalah sebenarnya bukanlah virus tradisional , sejauh yang saya tahu. Seberapa sulit bagi seseorang untuk menulis ekstensi Firefox asli yang hanya mengambil semua kata sandi Anda dan mengirimkannya ke situs jahat? Tidak ada lapisan keamanan untuk mencegah add-on mengakses informasi pribadi Anda yang disimpan di browser, dan tidak ada pemindai virus yang akan mengambil ekstensi Firefox asli karena dibuat dalam Javascript.

Solusi Parsial

Tidak ada yang mengharapkan Mozilla untuk memindai kode sumber dari setiap ekstensi — toh itu rentan terhadap kesalahan manusia. Namun, yang masuk akal adalah memiliki beberapa lapisan keamanan yang mencegah add-on mengakses informasi pribadi Anda yang disimpan di browser kecuali Anda secara khusus mengizinkannya.

Apa yang Dapat Anda Lakukan agar Tetap Aman?

Anda harus selalu memastikan untuk memeriksa ulasan pada ekstensi sebelum Anda memasangnya — jangan hanya mengambil kata-kata orang lain ketika mereka menjamin perpanjangan ... pastikan untuk melakukan uji tuntas untuk memeriksa semuanya terlebih dahulu. Hal yang sama berlaku untuk aplikasi apa pun, tentu saja — jika Anda memasang aplikasi tanpa melakukan pemindaian virus, Anda membiarkan diri Anda terbuka lebar sehingga PC Anda dibajak.

Silakan baca: Masalah Keamanan di AMO [Mozilla Add-ons Blog]


Cloud dan Internet - Artikel Terpopuler

Cara Mengganti Gambar Profil Disney + Anda

Cloud dan Internet Jan 8, 2025

KONTEN TIDAK CACHED Baik karakter Disney favorit Anda adalah Baby Yoda, Elsa, atau bahkan Mickey Mouse, Anda dapat mengubah gambar profil Disney + agar sesuai. Berikut cara menyet..


Cara Memposting Panorama ke Instagram

Cloud dan Internet Sep 21, 2025

KONTEN TIDAK CACHED Sekarang Anda dapat memposting banyak foto sekaligus ke Instagram, orang mulai memanfaatkan fitur ini. Jika Anda memangkas panorama besar dengan..


Streaming Steam In-Home vs. NVIDIA GameStream: Apa Bedanya?

Cloud dan Internet Jun 20, 2025

Kedua Streaming Steam In-Home dan NVIDIA GameStream memungkinkan Anda untuk melakukan streaming game dari PC game yang kuat dan memainkannya di perangk..


Cara Berlangganan Jadwal Tim Olahraga Favorit Anda di Google Kalender

Cloud dan Internet Jun 3, 2025

Jika Anda seperti saya, pada dasarnya Anda menjadwalkan hidup Anda berdasarkan tim olahraga favorit Anda (Go Bulls!). Meskipun saya biasanya mencoba mengingat malam apa yang dimaink..


Mengapa Alamat Ethernet / MAC Dibutuhkan?

Cloud dan Internet Nov 6, 2024

KONTEN TIDAK CACHED Jika Anda masih baru dalam hal jaringan, maka akan sedikit berlebihan ketika Anda pertama kali mulai mempelajari berbagai jenis alamat yang terlibat dan bagaim..


Cara Mengganti Nama Internet Explorer menjadi Firefox / Chrome Downloader

Cloud dan Internet Nov 2, 2024

KONTEN TIDAK CACHED Sekarang Internet Explorer telah resmi turun di bawah 50% pangsa pasar , sudah saatnya kami mengganti namanya menjadi judul yang lebih pas: Goog..


Sesuaikan, Ubah, atau Hapus Halaman Tab Baru di IE 9

Cloud dan Internet Sep 18, 2025

Internet Explorer 9 Beta baru mencakup banyak fitur baru, termasuk halaman Situs Populer yang menampilkan daftar situs yang paling sering dikunjungi ketika Anda membuka tab baru. Berikut adal..


Hentikan Video YouTube dari Diputar Secara Otomatis di Firefox

Cloud dan Internet Aug 20, 2025

Ini membuat saya gila bahwa video YouTube mulai diputar secara otomatis. Ini sangat menjengkelkan ketika Anda mengeklik tautan dari rekan kerja dan kemudian telepon berdering… dan kemudian ..


Kategori