Akta sig! Ytterligare två Firefox-malware-tillägg hittades, med fullblåsta trojaner den här gången

Feb 5, 2025
Moln och Internet
OBEHANDLAT INNEHÅLL

I juli förra året påpekade vi att Google Reader Notifier-tillägget hade förvandlats till crapware , NoScript-tillägget kapade en annan förlängning , och även Fast Dial-tillägget spammade dig - så det var bara en tidsfråga innan en anknytning kom med en fullblå trojan.

Förra gången var det lika enkelt som skräppostlänkar som dyker upp i din webbläsare och spårar webbadresserna du skulle - riktigt frustrerande och ont, men inte nödvändigtvis världens ände, eftersom det inte skulle ta över din dator .

Igår rapporterade Mozilla-tilläggsbloggen det två tillägg innehöll otäcka trojaner som kapade din dator .

Två experimentella tillägg, version 4.0 av Sothink Web Video Downloader och alla versioner av Master Filer befanns innehålla Trojan-kod riktad till Windows-användare. Version 4.0 av Sothink Web Video Downloader innehöll Win32.LdPinch.gen och Master Filer innehöll Win32.Bifrose.32.Bifrose Trojan. Båda tilläggen har inaktiverats på AMO.

Om du har installerat dessa tillägg när som helst bör du se till att köra en fullständig virussökning på din dator.

Rant om Firefox Extension Security

Istället för att skämma igen, låt mig bara citera vad jag sa förra gången detta hände…

Vad hindrar ännu ett Firefox-tillägg från att förvandlas till skadlig programvara, smyga in spårningskoder eller stjäla din personliga information? Det har redan hänt med två av de mest populära tilläggen ... Någon på Mozilla behöver göra något åt ​​detta.

Den nuvarande processen på Mozilla är att köra en automatiserad virusscanner mot tilläggen, och till följd av detta har de lagt till fler skanningsverktyg till processen. Detta löser inte det verkliga problemet, eftersom alla virusprogrammerare med vissa kunskaper kan skriva ett anpassat virus som inte plockas upp av något av de kommersiella virussökningsverktygen. Visst, några av verktygen har heuristik som förmodligen kommer att upptäcka rootkits och några av de otäckaste teknikerna, men det kommer inte att förhindra problemet helt.

Det verkliga problemet är inte ens ett traditionellt virus , vad gäller mig. Hur svårt skulle det vara för någon att skriva ett inbyggt Firefox-tillägg som helt enkelt tar alla dina lösenord och skickar dem till en oseriös webbplats? Det finns inget säkerhetslager som förhindrar tillägg från att komma åt din personliga information lagrad i webbläsaren, och ingen virusscanner kommer att plocka upp ett inbyggt Firefox-tillägg eftersom de är skrivna i Javascript.

Den partiella lösningen

Ingen förväntar sig att Mozilla ska skanna igenom källkoden för varje enskilt tillägg - det är ändå bara benäget för mänskliga fel. Det som är meningsfullt är dock att ha vissa lager av säkerhet som förhindrar tillägg från att komma åt någon av din personliga information som lagras i webbläsaren såvida du inte specifikt tillåter dem.

Vad kan du göra för att hålla dig säker?

Du bör alltid se till att granska recensionerna för en anknytning innan du installerar den - ta inte bara någon annans ord när de garanterar en förlängning ... se till att du gör din aktsamhet för att kolla in saker först. Samma sak gäller naturligtvis för alla applikationer - om du installerar applikationer utan att göra en virussökning, lämnar du dig själv öppen för att ha din PC kapad.

Läs: Säkerhetsproblem på AMO [Mozilla Add-ons Blog]

.post-innehåll .inmatningsfot

Moln och Internet - Mest populära artiklar

De bästa webbplatserna för att lära sig ett nytt språk

Moln och Internet Nov 24, 2024

OBEHANDLAT INNEHÅLL Du skulle tro att med den stora mängden information på Internet skulle det vara enkelt att lära sig ett nytt språk. Men tillgången på all den inform..


Hur man får bättre Steam-prisvarningar

Moln och Internet Oct 20, 2025

OBEHANDLAT INNEHÅLL Steams önskelista-funktion är praktisk, men den är inte alltid användbar. Om du väntar på en betydande rabatt på ett spel på 60 $, kommer troligen int..


Så här fixar du ett textblock som finns i alla mössor

Moln och Internet May 31, 2025

OBEHANDLAT INNEHÅLL HATAR DU INTE DEN NÅR DU Oavsiktligt träffar CAPS LOCK? Ahem . Förlåt. Låt mig prova det igen. Hatar du inte de..


Hur man lyssnar på poddsändningar på ditt Amazon Echo

Moln och Internet Jul 12, 2025

OBEHANDLAT INNEHÅLL Poddsändningar och Amazon Echo-systemet är en match gjord i himlen: du får bra ljudkvalitet, röstbaserad kontroll och en varierad stall av podcasts att ly..


Hur man ändrar Safari User Agent på OS X

Moln och Internet Mar 17, 2025

Du har förmodligen varit irriterad någon gång när du besöker en webbplats som kräver en specifik webbläsare. Lyckligtvis kan du lura en webbplats att tro att du använder en ..


Google Sky Map förvandlar din Android-telefon till ett digitalt teleskop

Moln och Internet Feb 17, 2025

Oavsett om du är en astronomibuffare eller bara någon som letar efter en perfekt applikation ”se hur söt min smartphone är!”, Googles Sky Map-applikation för Android-telefoner ä..


Öppna ditt Gmail-konto i ett popup-fönster

Moln och Internet Feb 1, 2025

OBEHANDLAT INNEHÅLL Vill du ha ett snabbt sätt att komma åt ditt Gmail-konto när du behöver utan att öppna en ny flik eller ett nytt fönster? Se hur lätt det är att få åtkomst me..


Backup Internet Explorer 7 Sökleverantörslista

Moln och Internet Oct 1, 2025

Om du både är IE-användare och gillar att använda anpassade sökleverantörer i din sökruta kanske du är intresserad av att veta hur du kan säkerhetskopiera listan och / eller återst�..


Kategorier