Trojany znalezione w oficjalnych dodatkach do Firefoksa

Dwa dostępne od miesięcy na oficjalnej stronie Mozilli rozszerzenia Firefoksa infekowały komputery użytkowników złośliwym oprogramowaniem. Kradło ono hasła i otwierało furtki w systemie Windows, co ułatwiało hakerom przejmowanie kontroli nad maszynami.

Trojany znalezione w oficjalnych dodatkach do Firefoksa 1Fot. SXC
Andrzej Biernacki

Dwa dostępne od miesięcy na oficjalnej stronie Mozilli rozszerzenia Firefoksa infekowały komputery użytkowników złośliwym oprogramowaniem. Kradło ono hasła i otwierało furtki w systemie Windows, co ułatwiało hakerom przejmowanie kontroli nad maszynami.

Dodatki miały status eksperymentalny. Można je było instalować bez konieczności zakładania konta, wystarczyło zaznaczyć odpowiednie pole wyboru. Znajdujące się w aplikacjach trojany były znane od 2008 roku.

Teoretycznie oprogramowanie antywirusowe Mozilli powinno wykryć zagrożenie. Niestety z nieznanych dotąd przyczyn skaner nie wychwycił złośliwego kodu podczas umieszczania rozszerzeń w oficjalnym katalogu.

"Odinstalowanie dodatków nie kasuje trojanów z systemu" - podała Fundacja (tak, jakby to nie było oczywiste :P). Zaleciła, aby dokładnie i wielokrotnie przeskanować twardy dysk dobrym programem do usuwania robaków, a najlepiej zdecydować się na format i ponownie zainstalować system.

Powinni zrobić to użytkownicy dodatków Sothink Web Video Downloader (trojan Win32.LdPinch.gen, 4 tysiące pobrań, tylko wersja 4) oraz Master Filer (Win32.Bifrose, 600 pobrań). Obie aplikacje zostały już usunięte z katalogu rozszerzeń.

Mozilla poinformowała o dodaniu do procedury weryfikacyjnej dwóch nowych skanerów. To właśnie dzięki nim udało się wytropić zagrożenia. Dotyczyły one na szczęście tylko kilku tysięcy osób.

Nie można jednak wykluczyć, że w przyszłości cyberprzestępcom uda się podmienić w oficjalnym katalogu jakąś popularną aplikację, a Mozilla tego nie zauważy. W takim wypadku prywatne dane stracą dziesiątki czy setki tysięcy internautów.

Masz problem z nadmiarem stron internetowych w Twojej przeglądarce. Rzuć okiem na zestawienie najlepszych dodatków do Firefoxa, które ułatwiają korzystanie z kart.

Źródło: The Register

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
To skarb ukryty w śmieciach. W USA wyceniono go na ok. 97 mld dol.
To skarb ukryty w śmieciach. W USA wyceniono go na ok. 97 mld dol.
50 lat sadzenia drzew zmieniło klimat kraju. I to dosłownie
50 lat sadzenia drzew zmieniło klimat kraju. I to dosłownie
Zaktualizuj Androida Auto. Jest nowe wydanie
Zaktualizuj Androida Auto. Jest nowe wydanie
Jest coraz mniejsza. Cofają się niebezpieczne zmiany
Jest coraz mniejsza. Cofają się niebezpieczne zmiany
Biofobia narasta. Coraz więcej osób odczuwa lęk i niechęć wobec przyrody
Biofobia narasta. Coraz więcej osób odczuwa lęk i niechęć wobec przyrody
Bezzałogowy "PassAt" Polaków wyruszył w rejs. Ma pokonać Atlantyk
Bezzałogowy "PassAt" Polaków wyruszył w rejs. Ma pokonać Atlantyk
Myślała, że to śmieci. To, co odkryła, ją zdziwiło
Myślała, że to śmieci. To, co odkryła, ją zdziwiło
Nowość w mObywatelu. Skorzystają kolejni użytkownicy
Nowość w mObywatelu. Skorzystają kolejni użytkownicy
Antarktyda: Lodowiec Thwaites w krytycznej fazie destabilizacji
Antarktyda: Lodowiec Thwaites w krytycznej fazie destabilizacji
CERT Orange Polska ostrzega przed nowym oszustwem
CERT Orange Polska ostrzega przed nowym oszustwem
Mroczna przeszłóść. Opuszczone pociągi na Syberii
Mroczna przeszłóść. Opuszczone pociągi na Syberii
Znalazł ten skarb nielegalnie. Uciekł od odpowiedzialności
Znalazł ten skarb nielegalnie. Uciekł od odpowiedzialności
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀