Обережно! Знайдено ще два розширення зловмисного програмного забезпечення Firefox, на цей раз із повномасштабними троянами

Feb 5, 2025
Хмара та Інтернет
НЕЗАГОТОВЛЕНИЙ ЗМІСТ

У липні минулого року ми зазначили, що розширення Google Reader Notifier перетворився на лайно , надбудова NoScript викрадав чергову розширення , і навіть розширення "Швидкий набір" спамувало вам - так що було лише питанням часу, коли розширення надійде в комплекті з повномасштабним трояном.

Минулого разу це було так просто, як спам-посилання, що з’являються у вашому браузері, і відстеження URL-адрес, на які ви збиралися, - справді неприємно і зле, але не обов’язково кінець світу, оскільки він не збирається заволодіти вашим ПК .

Вчора про це повідомив блог Mozilla Add-ons два розширення містили неприємні троянські програми, які викрали ваш ПК .

Два експериментальні доповнення, версія 4.0 Sothink Web Video Downloader та всі версії Master Filer містять троянський код, призначений для користувачів Windows. Версія 4.0 Sothink Web Video Downloader містила Win32.LdPinch.gen, а Master Filer - Win32.Bifrose.32.Bifrose Trojan. Обидва доповнення вимкнено в AMO.

Якщо ви встановили ці розширення в будь-який момент, переконайтеся, що на вашому ПК запущено повне сканування вірусів.

Rant About Firefox Extension Security

Замість того, щоб повторювати слова, дозвольте мені просто цитуйте те, що я сказав минулого разу це сталося ...

Що зупинити чергове розширення Firefox від перетворення на шкідливе програмне забезпечення, підкрадання кодів відстеження чи крадіжку вашої особистої інформації? Це вже сталося з двома найпопулярнішими розширеннями ... Хтось із Mozilla повинен щось з цим зробити.

Поточним процесом у Mozilla є запуск автоматизованого антивірусного сканера проти розширень, і в результаті цієї проблеми вони додали до цього більше інструментів сканування. Це не вирішує справжньої проблеми, оскільки будь-який програміст вірусів, який володіє певними навичками, може написати власний вірус, який не підхопить жоден комерційний інструмент сканування вірусів. Звичайно, деякі інструменти мають евристику, яка, ймовірно, виявить руткіти та деякі неприємніші методи, але це не збирається повністю запобігти цій проблемі.

Справжньою проблемою є навіть не традиційний вірус , наскільки я можу судити. Наскільки важко було б комусь написати власне розширення Firefox, яке просто бере всі ваші паролі та надсилає їх на зловмисний сайт? Немає рівня безпеки, який би заборонив додаткам отримати доступ до вашої особистої інформації, що зберігається у браузері, і жоден сканер вірусів не збирається отримати власне розширення Firefox, оскільки вони написані на Javascript.

Часткове рішення

Ніхто не очікує, що Mozilla сканує вихідний код кожного окремого розширення - це все одно просто схильне до людських помилок. Однак має сенс мати деякі рівні захисту, які перешкоджають надбудовам отримувати доступ до будь-якої вашої особистої інформації, що зберігається в браузері, якщо ви спеціально не дозволите їм.

Що ви можете зробити, щоб захистити себе?

Завжди слід обов’язково перевіряти відгуки про розширення, перш ніж встановлювати його - не просто довірятись чужому слову, коли вони ручаються за розширення… обов’язково ретельно перевіряйте ситуацію. Звичайно, те саме стосується будь-якої програми - якщо ви встановлюєте програми без сканування вірусів, ви залишаєте себе широко відкритими для викрадення вашого ПК.

Будь ласка, прочитайте: Випуск безпеки на AMO [Mozilla Add-ons Blog]


Хмара та Інтернет - Найпопулярніші статті

Facebook вкрав найкращу функцію Twitter і ніхто не помітив

Хмара та Інтернет Jul 10, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Це найвідоміший номер в Інтернеті: 140. Саме стільки символів ви можете викор�..


Як налаштувати свої значки в Windows

Хмара та Інтернет May 28, 2025

Персоналізація ваших значків - чудовий спосіб зробити ПК унікальним. Давайте розглянемо різні спо�..


Як ви змінюєте шлях завантаження Windows за замовчуванням?

Хмара та Інтернет Sep 29, 2025

Місце завантаження за замовчуванням у наших системах Windows працює досить добре більшу частину часу ..


Як вимкнути обмін фото та відео iCloud у OS X.

Хмара та Інтернет Apr 24, 2025

Новий додаток "Фото" від Apple усуває розрив між Mac і пристроями iOS за допомогою синхронізації фотогра�..


Чому ви не можете скасувати надсилання електронного листа (і коли можна)

Хмара та Інтернет Jul 11, 2025

Зазвичай ви не можете "скасувати" електронне повідомлення, надіслане помилково. Деякі поштові кліє..


З вікна Поради: Android Mind Mapping, Chrome Pandora Notifications і Easy To-To Lists Lists

Хмара та Інтернет Sep 1, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Раз на тиждень ми викидаємо поштову скриньку з порадами та ділимось деякими..


З вікна Поради: Видалення безпечного завантаження Windows 8, запуск програм із медіацентру та пришвидшення встановлення Windows

Хмара та Інтернет Oct 17, 2025

Раз на тиждень ми збираємо інформацію та ділимося з вами чудовими порадами щодо читачів. Цього тижня м..


Резервне копіювання та відновлення списку довірених сайтів Internet Explorer

Хмара та Інтернет Nov 23, 2024

Якщо ви використовували комп’ютер у корпоративній мережі, вам, ймовірно, довелося додати веб-сайт до сп�..


Категорії