Pas op! Nog twee Firefox-malware-extensies gevonden, met deze keer volwaardige trojans

Feb 5, 2025
Cloud en internet
ONGECAAKTE CONTENT

Afgelopen juli hebben we erop gewezen dat de Google Reader Notifier-extensie was in crapware veranderd , de NoScript-add-on was een andere extensie aan het kapen , en zelfs de Fast Dial-extensie spamde je - dus het was slechts een kwestie van tijd voordat een extensie werd gebundeld met een volwaardige trojan.

De vorige keer was het zo simpel als spamlinks die in uw browser werden weergegeven en de URL's bijhouden waarnaar u ging - echt frustrerend en kwaadaardig, maar niet noodzakelijk het einde van de wereld, aangezien het uw pc niet zou overnemen .

Gisteren meldde de Mozilla Add-ons-blog dat twee extensies bevatten vervelende Trojaanse paarden die uw pc hebben gekaapt .

Twee experimentele add-ons, versie 4.0 van Sothink Web Video Downloader en alle versies van Master Filer, bleken Trojan-code te bevatten die gericht was op Windows-gebruikers. Versie 4.0 van Sothink Web Video Downloader bevatte Win32.LdPinch.gen en Master Filer bevatte Win32.Bifrose.32.Bifrose Trojan. Beide add-ons zijn uitgeschakeld op AMO.

Als u die extensies ooit heeft geïnstalleerd, moet u ervoor zorgen dat u een volledige virusscan op uw pc uitvoert.

Rant over Firefox-extensiebeveiliging

In plaats van opnieuw te razen, laat me gewoon citeer wat ik de vorige keer zei dit gebeurde…

Wat moet voorkomen dat weer een andere Firefox-extensie verandert in badware, stiekem trackingcodes binnenkomt of uw persoonlijke gegevens steelt? Het is al gebeurd met twee van de meest populaire extensies ... Iemand bij Mozilla moet hier iets aan doen.

Het huidige proces bij Mozilla is om een ​​geautomatiseerde virusscanner tegen de extensies uit te voeren, en als gevolg van dit probleem hebben ze meer scantools aan het proces toegevoegd. Dit lost het echte probleem niet op, omdat elke virusprogrammeur met enige vaardigheden een aangepast virus kan schrijven dat niet wordt opgemerkt door de commerciële virusscantools. Zeker, sommige tools hebben heuristieken die waarschijnlijk rootkits en enkele van de meest vervelende technieken detecteren, maar het zal het probleem niet helemaal voorkomen.

Het echte probleem is niet eens een traditioneel virus , wat mij betreft. Hoe moeilijk zou het zijn voor iemand om een ​​native Firefox-extensie te schrijven die simpelweg al uw wachtwoorden opneemt en naar een malafide site stuurt? Er is geen beveiligingslaag om te voorkomen dat add-ons toegang krijgen tot uw persoonlijke gegevens die in de browser zijn opgeslagen, en geen enkele virusscanner pikt een native Firefox-extensie op, aangezien ze in Javascript zijn geschreven.

De gedeeltelijke oplossing

Niemand verwacht dat Mozilla de broncode van elke extensie doorzoekt - dat is hoe dan ook vatbaar voor menselijke fouten. Het zou echter logisch zijn om een ​​aantal beveiligingslagen te hebben die voorkomen dat add-ons toegang krijgen tot uw persoonlijke gegevens die in de browser zijn opgeslagen, tenzij u hen dit specifiek toestaat.

Wat kunt u doen om veilig te blijven?

U moet er altijd voor zorgen dat u de beoordelingen van een extensie controleert voordat u deze installeert. Neem niet zomaar het woord van iemand anders als zij instaan ​​voor een extensie. Zorg ervoor dat u de zaken eerst goed controleert. Hetzelfde geldt natuurlijk voor elke applicatie: als je applicaties installeert zonder een virusscan uit te voeren, sta je wijd open voor het kapen van je pc.

Lees het volgende: Beveiligingsprobleem op AMO [Mozilla Add-ons Blog]

.entry-inhoud .entry-footer

Cloud en internet - Meest populaire artikelen

Scam Alert: Fake Job Recruiters probeerden ons te vangen, hier is wat er is gebeurd

Cloud en internet Apr 11, 2025

Elnur / Shutterstock.com Valse recruiters vangen wanhopige werkzoekenden op en verleiden hen met de belofte van een goedbetaalde baan voordat ze ..


Google gebruiken om alleen in uw e-mails, evenementen en andere dingen te zoeken

Cloud en internet Jul 11, 2025

U gebruikt waarschijnlijk Google Zoeken om alles te weten te komen, van filmtijden tot hoe lang Jeff Goldblum is. U kunt echter ook de gewone Google-zoekpagina gebruiken om uw e-mai..


De handigste sneltoetsen voor de Windows-taakbalk

Cloud en internet May 20, 2025

Er is geen snellere manier om op uw computer te navigeren dan met Toetsenbord sneltoetsen , en Windows blijft voeg meer toe met elke nieuwe versie ..


Media downloaden en synchroniseren vanaf uw Plex Media Server offline bekijken

Cloud en internet Apr 25, 2025

Streaming inhoud van uw Plex Media Server is geweldig, maar soms - zoals wanneer je offline gaat of op reis gaat met ruwe internetsnelheden - is er geen vervanging voor ..


De complete gids voor het beheersen van tabbladen in Safari

Cloud en internet Feb 13, 2025

ONGECAAKTE CONTENT Tabbladen, glorieuze tabbladen! Elke webbrowser heeft ze nu, inclusief Apple's Safari . Tabbladen maken eigenlijk al vanaf het begin deel uit van..


Wat is het Microsoft Office Upload Center en moet u dit uitschakelen?

Cloud en internet Jul 14, 2025

ONGECAAKTE CONTENT Het Office Upload Center is onderdeel van Microsoft Office. Installeer Office op uw computer en deze tool verschijnt in uw systeemvak. Natuurlijk kun je dit pic..


Blanco nieuwe tabblad Quick-Fix voor Google Chrome

Cloud en internet Apr 13, 2025

Als u andere browsers heeft die u gebruikt die zijn ingesteld op "about: blank" voor nieuwe tabbladen, voelt u zich waarschijnlijk nogal gefrustreerd over de standaard nieuwe tabbladpagina va..


Bekijk YouTube-video's in bioscoopstijl in Firefox

Cloud en internet Oct 5, 2025

Kijk je graag naar veel video's op YouTube, maar ben je het kleine videoformaat en de overvloedige achtergrondruis beu? Nu kunt u genieten van het bekijken van die video's in bioscoopstijl me..


Categorieën