Trojany znalezione w oficjalnych dodatkach do Firefoksa

Dwa dostępne od miesięcy na oficjalnej stronie Mozilli rozszerzenia Firefoksa infekowały komputery użytkowników złośliwym oprogramowaniem. Kradło ono hasła i otwierało furtki w systemie Windows, co ułatwiało hakerom przejmowanie kontroli nad maszynami.

Trojany znalezione w oficjalnych dodatkach do Firefoksa 1Fot. SXC
Andrzej Biernacki

Dwa dostępne od miesięcy na oficjalnej stronie Mozilli rozszerzenia Firefoksa infekowały komputery użytkowników złośliwym oprogramowaniem. Kradło ono hasła i otwierało furtki w systemie Windows, co ułatwiało hakerom przejmowanie kontroli nad maszynami.

Dodatki miały status eksperymentalny. Można je było instalować bez konieczności zakładania konta, wystarczyło zaznaczyć odpowiednie pole wyboru. Znajdujące się w aplikacjach trojany były znane od 2008 roku.

Teoretycznie oprogramowanie antywirusowe Mozilli powinno wykryć zagrożenie. Niestety z nieznanych dotąd przyczyn skaner nie wychwycił złośliwego kodu podczas umieszczania rozszerzeń w oficjalnym katalogu.

"Odinstalowanie dodatków nie kasuje trojanów z systemu" - podała Fundacja (tak, jakby to nie było oczywiste :P). Zaleciła, aby dokładnie i wielokrotnie przeskanować twardy dysk dobrym programem do usuwania robaków, a najlepiej zdecydować się na format i ponownie zainstalować system.

Powinni zrobić to użytkownicy dodatków Sothink Web Video Downloader (trojan Win32.LdPinch.gen, 4 tysiące pobrań, tylko wersja 4) oraz Master Filer (Win32.Bifrose, 600 pobrań). Obie aplikacje zostały już usunięte z katalogu rozszerzeń.

Mozilla poinformowała o dodaniu do procedury weryfikacyjnej dwóch nowych skanerów. To właśnie dzięki nim udało się wytropić zagrożenia. Dotyczyły one na szczęście tylko kilku tysięcy osób.

Nie można jednak wykluczyć, że w przyszłości cyberprzestępcom uda się podmienić w oficjalnym katalogu jakąś popularną aplikację, a Mozilla tego nie zauważy. W takim wypadku prywatne dane stracą dziesiątki czy setki tysięcy internautów.

Masz problem z nadmiarem stron internetowych w Twojej przeglądarce. Rzuć okiem na zestawienie najlepszych dodatków do Firefoxa, które ułatwiają korzystanie z kart.

Źródło: The Register

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
Zwierzęce kolosy ze słupów energetycznych. Za nimi pierwsze testy
Zwierzęce kolosy ze słupów energetycznych. Za nimi pierwsze testy
"Ujawniamy lokalizacje". Znaleźli Złoty Pociąg?
"Ujawniamy lokalizacje". Znaleźli Złoty Pociąg?
Arabia Saudyjska zamraża budowę megabudowli. Postępy było widać z kosmosu
Arabia Saudyjska zamraża budowę megabudowli. Postępy było widać z kosmosu
Lepiej z niego zrezygnuj. Twoja pralka ci za to podziękuje
Lepiej z niego zrezygnuj. Twoja pralka ci za to podziękuje
Jak zrezygnować z subskrypcji SMS? Praktyczny poradnik
Jak zrezygnować z subskrypcji SMS? Praktyczny poradnik
PLLuM wspiera administrację i mObywatela. NASK ujawnia szczegóły
PLLuM wspiera administrację i mObywatela. NASK ujawnia szczegóły
Jaka temperatura do snu? Eksperci mówią jasno
Jaka temperatura do snu? Eksperci mówią jasno
Karta graficzna marzeń okazała się pułapką. Oszuści przeszli samych siebie
Karta graficzna marzeń okazała się pułapką. Oszuści przeszli samych siebie
Sprawdź dowód osobisty. Może mieć ważny symbol
Sprawdź dowód osobisty. Może mieć ważny symbol
Sztuczna inteligencja dorównuje ludziom w kreatywności? Wyniki badań zaskakują
Sztuczna inteligencja dorównuje ludziom w kreatywności? Wyniki badań zaskakują
Szaflary trafiają w energetyczne złoto. Odwiert geotermalny bije rekordy
Szaflary trafiają w energetyczne złoto. Odwiert geotermalny bije rekordy
Zabija w minutę. Nie ma smaku ani koloru
Zabija w minutę. Nie ma smaku ani koloru
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯