Hãy coi chừng! Đã tìm thấy thêm hai tiện ích mở rộng phần mềm độc hại cho Firefox, với Trojan toàn diện lần này

Feb 5, 2025
Đám mây và Internet
NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH

Tháng 7 năm ngoái, chúng tôi đã chỉ ra rằng phần mở rộng Google Reader Notifier đã biến thành crapware , tiện ích bổ sung NoScript đã chiếm đoạt một tiện ích mở rộng khác , và ngay cả tiện ích mở rộng Fast Dial cũng đang gửi thư rác cho bạn — vì vậy chỉ còn là vấn đề thời gian trước khi một tiện ích mở rộng đi kèm với một trojan toàn diện.

Lần trước, nó chỉ đơn giản như các liên kết spam hiển thị trong trình duyệt của bạn và theo dõi các URL bạn sẽ truy cập — thực sự khó chịu và xấu xa, nhưng không nhất thiết là ngày tận thế, vì nó sẽ không chiếm lấy PC của bạn .

Hôm qua, blog Tiện ích bổ sung Mozilla đã báo cáo rằng hai tiện ích mở rộng chứa trojan khó chịu xâm nhập PC của bạn .

Hai tiện ích bổ sung thử nghiệm, Phiên bản 4.0 của Sothink Web Video Downloader và tất cả các phiên bản của Master Filer đều được phát hiện có chứa mã Trojan nhằm vào người dùng Windows. Phiên bản 4.0 của Sothink Web Video Downloader chứa Win32.LdPinch.gen và Master Filer chứa Win32.Bifrose.32.Bifrose Trojan. Cả hai tiện ích bổ sung đã bị tắt trên AMO.

Nếu bạn đã cài đặt các tiện ích mở rộng đó tại bất kỳ thời điểm nào, bạn nên đảm bảo quét vi-rút toàn bộ trên PC của mình.

Rant Giới thiệu về Bảo mật Tiện ích Mở rộng của Firefox

Thay vì lặp lại lần nữa, hãy để tôi trích dẫn những gì tôi đã nói lần trước điều này đã xảy ra…

Điều gì để ngăn một tiện ích mở rộng khác của Firefox biến thành phần mềm xấu, lén lấy mã theo dõi hoặc lấy cắp thông tin cá nhân của bạn? Nó đã xảy ra với hai trong số các tiện ích mở rộng phổ biến nhất… Ai đó ở Mozilla cần phải làm gì đó về điều này.

Quy trình hiện tại ở Mozilla là chạy một trình quét vi-rút tự động chống lại các tiện ích mở rộng và do đó, họ đã thêm nhiều công cụ quét hơn vào quy trình. Điều này không giải quyết được vấn đề thực sự, vì bất kỳ lập trình viên vi rút nào với một số kỹ năng đều có thể viết một loại vi rút tùy chỉnh mà bất kỳ công cụ quét vi rút thương mại nào không thu được. Chắc chắn, một số công cụ có heuristics có thể sẽ phát hiện ra các rootkit và một số kỹ thuật phức tạp hơn, nhưng nó sẽ không ngăn chặn được hoàn toàn vấn đề.

Vấn đề thực sự thậm chí không phải là vi-rút truyền thống , theo như tôi có liên quan. Sẽ khó khăn như thế nào đối với một người nào đó để viết một tiện ích mở rộng Firefox gốc chỉ lấy tất cả mật khẩu của bạn và gửi chúng đến một trang web giả mạo? Không có lớp bảo mật nào để ngăn các tiện ích bổ sung truy cập vào thông tin cá nhân của bạn được lưu trữ trong trình duyệt và không có trình quét vi rút nào chọn tiện ích mở rộng gốc của Firefox vì chúng được viết bằng Javascript.

Giải pháp từng phần

Không ai mong đợi Mozilla có thể quét qua mã nguồn của mọi tiện ích mở rộng — dù sao thì điều đó cũng dễ xảy ra do con người. Tuy nhiên, điều có ý nghĩa là có một số lớp bảo mật ngăn các tiện ích bổ sung truy cập bất kỳ thông tin cá nhân nào của bạn được lưu trữ trong trình duyệt trừ khi bạn cho phép chúng một cách cụ thể.

Bạn có thể làm gì để giữ an toàn?

Bạn phải luôn đảm bảo kiểm tra các bài đánh giá về tiện ích mở rộng trước khi cài đặt tiện ích đó — đừng chỉ nghe lời người khác khi họ xác nhận về tiện ích mở rộng… hãy đảm bảo thực hiện thẩm định của bạn để kiểm tra mọi thứ trước. Tất nhiên, điều tương tự cũng áp dụng cho bất kỳ ứng dụng nào — nếu bạn đang cài đặt ứng dụng mà không quét vi-rút, thì bạn đang để mặc cho PC của mình bị xâm nhập.

Vui lòng đọc: Sự cố bảo mật trên AMO [Mozilla Add-ons Blog]


Đám mây và Internet - Các bài báo phổ biến nhất

Cách tải xuống ảnh của bạn từ Facebook

Đám mây và Internet Mar 19, 2025

Facebook không phải là nơi tốt nhất để lưu giữ ảnh của bạn , nhưng sự tiện lợi của nó khiến nó trở thành một không gian phù h..


Cách gửi ảnh GIF trong WhatsApp

Đám mây và Internet Jul 11, 2025

Mặc dù phải mất vài năm, WhatsApp hiện cho phép người dùng tìm kiếm và gửi ảnh GIF từ bên trong ứng dụng. Đây là cách thực hiện. ..


Xem ngay mọi phím tắt trên Chromebook của bạn với Tổ hợp này

Đám mây và Internet Aug 18, 2025

Hãy hỏi bất kỳ người sử dụng máy tính nào hiệu quả hơn bằng cách sử dụng phím tắt và sự đồng thuận chung có thể sẽ là "rất nhiều". ..


Cách tùy chỉnh trang tab mới trong Chrome

Đám mây và Internet Oct 1, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Đối với hầu hết mọi người, Trang tab mới mặc định trong Chrome hoạt động hoàn toàn tốt cho mục đích của..


Thêm các yếu tố xã hội vào Danh bạ Gmail của bạn với Rapp supports

Đám mây và Internet May 14, 2025

Bạn có muốn khám phá thêm về danh bạ của mình không? Xobni là một công cụ tuyệt vời cho việc này trong Outlook và nhờ một plugin nhỏ cho Gmail, bạn có t..


Xem Bản đồ và Nhận chỉ đường trong Google Chrome

Đám mây và Internet Aug 24, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Tất cả chúng ta thường xuyên cần nhìn vào bản đồ cho mục đích tham khảo hoặc để tìm chỉ đường. Nếu bạn đang ..


Thêm Notepad “Tích hợp sẵn” vào Google Chrome

Đám mây và Internet Aug 24, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Bạn cảm thấy mệt mỏi khi phải mở các chương trình văn bản bên ngoài mỗi khi cần lưu một vài ghi chú? Giờ đây, b�..


Mẹo nhanh: Lưu Windows và Tab khi Khởi động lại Firefox

Đám mây và Internet Apr 28, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Khởi động lại Firefox luôn khó khăn đối với những người trong chúng ta với hàng tá tab đang mở, vì bạn không muốn m..


Thể loại