Осторожно! Обнаружены еще два расширения вредоносного ПО для Firefox, на этот раз с полноценными троянами

Feb 5, 2025
Облако и Интернет
НЕКЕШЕРОВАННЫЙ КОНТЕНТ

В июле прошлого года мы отметили, что расширение Google Reader Notifier превратился в дрянное ПО , надстройка NoScript угонял другое расширение , и даже расширение Fast Dial рассылало вам спам - так что появление расширения, связанного с полноценным трояном, было лишь вопросом времени.

В прошлый раз это было так же просто, как появление спам-ссылок в вашем браузере и отслеживание URL-адресов, по которым вы собирались перейти - действительно неприятно и злобно, но не обязательно конец света, так как это не собиралось захватить ваш компьютер. .

Вчера в блоге надстроек Mozilla сообщалось, что два расширения содержали вредоносных троянов, которые захватили ваш компьютер .

Было обнаружено, что два экспериментальных дополнения, Sothink Web Video Downloader версии 4.0 и все версии Master Filer содержат троянский код, нацеленный на пользователей Windows. Sothink Web Video Downloader версии 4.0 содержал Win32.LdPinch.gen, а Master Filer содержал троян Win32.Bifrose.32.Bifrose. Обе надстройки отключены в AMO.

Если вы когда-либо устанавливали эти расширения, обязательно выполните полную проверку на вирусы на своем компьютере.

Разговоры о безопасности расширений Firefox

Вместо того, чтобы снова разглагольствовать, позвольте мне просто процитирую то, что я сказал в прошлый раз это произошло…

Что мешает еще одному расширению Firefox превратиться в вредоносное ПО, проникнуть в коды отслеживания или украсть вашу личную информацию? Это уже произошло с двумя из самых популярных расширений ... Кто-то в Mozilla должен что-то с этим делать.

Текущий процесс в Mozilla заключается в запуске автоматического антивирусного сканера для расширений, и в результате этой проблемы они добавили в этот процесс дополнительные инструменты сканирования. Это не решает реальной проблемы, потому что любой программист вирусов с определенными навыками может написать собственный вирус, который не будет обнаружен ни одним из коммерческих инструментов сканирования на вирусы. Конечно, у некоторых инструментов есть эвристика, которая, вероятно, обнаружит руткиты и некоторые из более неприятных приемов, но это не поможет полностью предотвратить проблему.

Настоящая проблема даже не в традиционном вирусе. , насколько я понимаю. Насколько сложно было бы кому-то написать собственное расширение Firefox, которое просто берет все ваши пароли и отправляет их на мошеннический сайт? Не существует уровня безопасности, который бы препятствовал доступу надстроек к вашей личной информации, хранящейся в браузере, и ни один антивирусный сканер не сможет подобрать собственное расширение Firefox, поскольку они написаны на Javascript.

Частичное решение

Никто не ожидает, что Mozilla будет сканировать исходный код каждого отдельного расширения - в любом случае это просто подвержено человеческой ошибке. Однако имеет смысл иметь несколько уровней безопасности, которые не позволяют надстройкам получать доступ к любой вашей личной информации, хранящейся в браузере, если вы специально не разрешите им это.

Что вы можете сделать, чтобы обезопасить себя?

Вы всегда должны обязательно проверять отзывы о расширении перед его установкой - не верьте кому-либо на слово, когда они ручаются за расширение ... обязательно проявите должную осмотрительность, чтобы сначала все проверить. То же самое, конечно, применимо к любому приложению - если вы устанавливаете приложения без проверки на вирусы, вы рискуете взломать ваш компьютер.

Прочтите: Проблема безопасности на AMO [Mozilla Add-ons Blog]


Облако и Интернет - Самые популярные статьи

Как воспроизводить SWF-файлы Adobe Flash вне вашего веб-браузера

Облако и Интернет Aug 27, 2025

Веб-браузеры прекращают поддержку Flash , но что, если вам нужно открыть файл SWF? Не бойтесь: Adobe �..


Как смотреть прямые трансляции Apple в Windows, Android и Linux

Облако и Интернет Sep 11, 2025

Apple исторически запрещала людям смотреть свои мероприятия, если они не используют браузер Safari, но т..


Обзор экрана: ознакомьтесь с новыми приложениями Office Web Apps

Облако и Интернет Jun 21, 2025

Одной из самых обсуждаемых новых функций Office 2010 являются веб-приложения. Предлагаем вашему вниманию обз..


Сыграйте в игру Microsoft «Вы сертифицированы?»

Облако и Интернет Apr 16, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Хотите знать, есть ли у вас все необходимое для получения сертификата Microsoft? Сег..


Следите за своими задачами с помощью toDo

Облако и Интернет Apr 12, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Список задач может быть удобным, но в большинстве случаев вы не можете включать..


Новое настольное приложение для потокового аудио Pandora (бета)

Облако и Интернет Jun 9, 2025

Для всех любителей Пандора , компания наконец-то создала для нас классное настольное приложение..


Совет: открывайте поисковые запросы Firefox в новой вкладке

Облако и Интернет Apr 25, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Действие по умолчанию для поиска с помощью панели инструментов Firefox - открыть п�..


Сделать Firefox отображать большие изображения в полном размере

Облако и Интернет Mar 6, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Firefox по умолчанию изменяет размер больших изображений, чтобы они уместились в о..


Категории