Strzec się! Znaleziono dwa kolejne rozszerzenia szkodliwego oprogramowania dla przeglądarki Firefox, tym razem w pełni rozwinięte trojany

Feb 5, 2025
Chmura i Internet
TREŚĆ NIENARUSZONA

W lipcu wskazaliśmy, że rozszerzenie Google Reader Notifier zmienił się w crapware , dodatek NoScript przejmował inne rozszerzenie , a nawet rozszerzenie szybkiego wybierania spamowało Cię, więc było tylko kwestią czasu, zanim rozszerzenie pojawiło się w pakiecie z pełnym trojanem.

Ostatnim razem było to tak proste, jak odsyłacze spamowe pojawiające się w przeglądarce i śledzenie adresów URL, do których zamierzałeś - naprawdę frustrujące i złe, ale niekoniecznie koniec świata, ponieważ nie miał zamiaru przejąć kontroli nad twoim komputerem .

Wczoraj poinformował o tym blog Mozilla Add-ons dwa rozszerzenia zawierały paskudne trojany, które przejęły twój komputer .

Okazało się, że dwa eksperymentalne dodatki, wersja 4.0 Sothink Web Video Downloader i wszystkie wersje Master Filer, zawierają kod trojana skierowany do użytkowników systemu Windows. Wersja 4.0 Sothink Web Video Downloader zawierała Win32.LdPinch.gen, a Master Filer zawierał trojana Win32.Bifrose.32.Bifrose. Oba dodatki zostały wyłączone w AMO.

Jeśli w dowolnym momencie zainstalowałeś te rozszerzenia, upewnij się, że uruchomiłeś pełne skanowanie antywirusowe na komputerze.

Rant o bezpieczeństwie rozszerzeń przeglądarki Firefox

Zamiast znowu narzekać, pozwól mi tylko zacytuj to, co powiedziałem ostatnim razem to się stało…

Co powstrzymuje kolejne rozszerzenie przeglądarki Firefox przed przekształceniem się w szkodliwe oprogramowanie, podkradaniem się do kodów śledzenia lub kradzieżą Twoich danych osobowych? Zdarzyło się to już w przypadku dwóch najpopularniejszych rozszerzeń… Ktoś w Mozilli musi coś z tym zrobić.

Obecny proces w Mozilli polega na uruchomieniu automatycznego skanera antywirusowego przeciwko rozszerzeniom, aw wyniku tego problemu dodali do procesu więcej narzędzi skanujących. Nie rozwiązuje to prawdziwego problemu, ponieważ każdy programista wirusów z pewnymi umiejętnościami może napisać niestandardowego wirusa, który nie zostanie wykryty przez żadne z komercyjnych narzędzi do skanowania wirusów. Jasne, niektóre narzędzia mają heurystykę, która prawdopodobnie wykryje rootkity i niektóre z bardziej złośliwych technik, ale nie zapobiegnie to całkowicie problemowi.

Prawdziwym problemem nie jest nawet tradycyjny wirus jeśli o mnie chodzi. Jak trudno byłoby komuś napisać natywne rozszerzenie przeglądarki Firefox, które po prostu pobiera wszystkie hasła i wysyła je do fałszywej witryny? Nie ma warstwy zabezpieczeń, która uniemożliwia dodatkom dostęp do danych osobowych przechowywanych w przeglądarce, a żaden skaner antywirusowy nie wykryje natywnego rozszerzenia przeglądarki Firefox, ponieważ są one napisane w języku JavaScript.

Częściowe rozwiązanie

Nikt nie oczekuje, że Mozilla przeskanuje kod źródłowy każdego rozszerzenia - i tak jest to po prostu podatne na błędy ludzkie. Sensowne byłoby jednak posiadanie pewnych warstw zabezpieczeń, które uniemożliwiają dodatkom dostęp do jakichkolwiek danych osobowych przechowywanych w przeglądarce, chyba że wyraźnie im na to zezwolisz.

Co możesz zrobić, aby zachować bezpieczeństwo?

Zawsze pamiętaj o sprawdzeniu recenzji rozszerzenia przed jego zainstalowaniem - nie wierz komuś na słowo, gdy poręczy za rozszerzenie… upewnij się, że dołożyłeś należytej staranności, aby najpierw sprawdzić. Oczywiście to samo dotyczy każdej aplikacji - jeśli instalujesz aplikacje bez skanowania w poszukiwaniu wirusów, narażasz się na przejęcie komputera.

Przeczytaj: Problem dotyczący bezpieczeństwa w AMO [Mozilla Add-ons Blog]


Chmura i Internet - Najpopularniejsze artykuły

Jak wyłączyć automatyczne odtwarzanie i filmy w tle w Disney +

Chmura i Internet Nov 12, 2024

TREŚĆ NIENARUSZONA Podobnie jak Netflix, Disney + ułatwia oglądanie serialu, automatycznie odtwarzając następny odcinek po zakończeniu pierwszego. Jeśli nie..


Jak mnożyć liczby w Arkuszach Google

Chmura i Internet Oct 30, 2025

Niezależnie od tego, czy masz dwie liczby całkowite, kilka komórek, czy kilka kolumn, które trzeba pomnożyć, Arkusze Google zapewniają kilka różnych sposobów znalezienia i..


Jak szybko utworzyć własny motyw przeglądarki Chrome

Chmura i Internet Sep 21, 2025

TREŚĆ NIENARUSZONA Chrome 77 ułatwia tworzenie własnego motywu przeglądarki Chrome za pomocą kilku kliknięć. Wybierz swoje ulubione kolory paska narzędzi prze..


Jak dodać więcej zdalnych systemów plików do aplikacji Pliki na Chromebooku

Chmura i Internet Nov 30, 2024

Domyślnie aplikacja Pliki w systemie operacyjnym Chrome zapewnia dostęp do Twojego miejsca na Dysku Google w trybie online i folderu Pobrane, czyli lokalnej pamięci Chromebooka. ..


6 sposobów na faktyczne wykorzystanie 1 TB pamięci w chmurze

Chmura i Internet Jul 8, 2025

TREŚĆ NIENARUSZONA Wojny związane z przechowywaniem w chmurze nagrzewają się. Firma Microsoft oferuje teraz 1 TB pamięci w chmurze wraz z Office 365 , a zaró..


Jak używać Traceroute do identyfikowania problemów z siecią

Chmura i Internet Jul 5, 2025

Traceroute to narzędzie wiersza poleceń dołączone do systemu Windows i innych systemów operacyjnych. Wraz z poleceniem ping jest to ważne narzędzie do zrozumienie pro..


Jak włączyć Priorytety w systemie Android (i skonfigurować powiadomienia tylko ważne)

Chmura i Internet Dec 10, 2024

TREŚĆ NIENARUSZONA Wczoraj Google wydała zaktualizowaną aplikację Gmail dla telefonów z systemem Android 2.2, które obsługują funkcję Priorytety, a co wa�..


Wyświetlaj swój Kalendarz Google w Kalendarzu Windows

Chmura i Internet Jan 26, 2025

TREŚĆ NIENARUSZONA System Windows Vista zawiera wbudowaną aplikację kalendarza, która jest całkiem sprytna, ale jako uzależniony od Kalendarza Google chciałbym po prostu wyświetli�..


Kategorie