当心!又发现了两个firefox恶意软件扩展,这一次出现了全面的特洛伊木马

去年7月,我们指出Google Reader Notifier扩展已经变成了垃圾软件,NoScript插件正在劫持另一个扩展,甚至快速拨号扩展也在向你发送垃圾邮件,所以一个扩展与一个成熟的特洛伊木马捆绑在一起只是时间问题。...

去年7月,我们指出Google Reader Notifier扩展已经变成了垃圾软件,NoScript插件正在劫持另一个扩展,甚至快速拨号扩展也在向你发送垃圾邮件,所以一个扩展与一个成熟的特洛伊木马捆绑在一起只是时间问题。

上一次,它只是简单的垃圾邮件链接出现在你的浏览器,并跟踪网址你要真的令人沮丧和邪恶,但不一定是世界末日,因为它不会接管你的电脑。

当心!又发现了两个firefox恶意软件扩展,这一次出现了全面的特洛伊木马

昨天,Mozilla插件博客报道说,两个扩展包含恶意木马,劫持了你的电脑。

Two experimental add-***, Version 4.0 of Sothink Web Video Downloader and all versi*** of Master Filer were found to contain Trojan code aimed at Windows users. Version 4.0 of Sothink Web Video Downloader contained Win32.LdPinch.gen, and Master Filer contained Win32.Bifrose.32.Bifrose Trojan. Both add-*** have been disabled on AMO.

如果你在任何时候都安装了这些扩展,你应该确保在你的电脑上运行一个完整的病毒扫描。

关于Firefox扩展安全性的讨论

不要再咆哮了,让我引用上次我说的话…

What’s to stop yet another Firefox extension from turning into badware, sneaking in tracking codes, or stealing your personal information? It’s already happened with two of the most popular extensi***… Somebody at Mozilla needs to do something about this.

Mozilla目前的流程是对扩展运行自动病毒扫描程序,因此他们在流程中添加了更多的扫描工具。这并不能解决真正的问题,因为任何有一定技能的病毒程序员都可以编写一个定制的病毒,而这些病毒不会被任何商业病毒扫描工具发现。当然,有些工具有可能检测到rootkit和一些更糟糕的技术,但这并不能完全阻止这个问题。

就我而言,真正的问题甚至不是传统的病毒。如果有人编写一个本机Firefox扩展,只需获取你的所有密码并将其发送到一个恶意网站,那会有多困难?没有安全层来阻止加载项访问存储在浏览器中的个人信息,也没有病毒扫描程序会检测到原生的Firefox扩展,因为它们是用Javascript编写的。

部分解

没有人指望Mozilla扫描每一个容易出现人为错误的扩展的源代码。不过,有必要设置一些安全层,以防止加载项访问存储在浏览器中的任何个人信息,除非您特别允许它们访问。

你能做些什么来保证安全?

你应该确保在安装扩展之前检查一下对它的评论,不要只听别人的话,当他们为扩展担保的时候……一定要做你的尽职调查,先检查一下。同样的道理也适用于任何应用程序,当然,如果你在安装应用程序时没有进行病毒扫描,那么你的电脑就会被劫持。

请阅读:AMO上的安全问题[Mozilla插件博客]

  • 发表于 2021-04-15 04:07
  • 阅读 ( 136 )
  • 分类:互联网

你可能感兴趣的文章

关于基于golang的恶意软件,您需要了解什么

...资助的黑客团伙都在利用它**一系列病毒,包括远程访问特洛伊木马(老鼠)、盗贼、硬币矿工和僵尸网络等。 ...

  • 发布于 2021-03-11 10:52
  • 阅读 ( 304 )

如何删除跨平台facebook messenger恶意软件

...通过Facebook Messenger针对用户,并促使他们安装广告软件和特洛伊木马。你怎么能发现这个恶意软件,并检查你是否已被感染? ...

  • 发布于 2021-03-13 05:58
  • 阅读 ( 207 )

恶意软件是如何进入你的智能手机的?

... 最好的Android malvertising示例是Svpeng banking特洛伊木马。该木马主要是通过受感染的谷歌AdSense广告安装的,针对Android用户的谷歌Chrome。关于恶意眩晕的一点是:你实际上不必点击广告就能发现感染。光看广告就够...

  • 发布于 2021-03-13 19:30
  • 阅读 ( 259 )

如何检查你是否窝藏了pinkslipbot恶意软件

...,迅速提醒人们安全风险总是在上升。QakBot/Pinkslipbot银行特洛伊木马就是其中之一。这种不满足于获取银行凭证的恶意软件现在可以作为控制服务器——在安全产品停止其最初用途很久之后。 ...

  • 发布于 2021-03-14 06:36
  • 阅读 ( 204 )

盗版《权力的游戏》和其他节目会给你带来怎样的恶意软件

... 在这方面,当心权力游戏第8季第1集(“临冬城”)洪流和非法下载。这很有可能是一个伪装成GoT插曲的恶意文件。此外,下载受版权保护的内容也是非法的。 ...

  • 发布于 2021-03-20 21:40
  • 阅读 ( 367 )

警告:android恶意软件可能会清空您的paypal帐户

...常会做的那样,但最终与不使用2FA的用户一样容易受到此特洛伊木马的攻击。” ...

  • 发布于 2021-03-22 06:16
  • 阅读 ( 251 )

模块化恶意软件:新的窃取数据的秘密攻击

... DanaBot是一个多阶段的银行特洛伊木马,作者使用不同的插件来扩展其功能。(如何快速有效地对付远程访问木马)例如,2018年5月,DanaBot被发现参与了针对澳大利亚银行的一系列攻击。当时,研究...

  • 发布于 2021-03-22 23:32
  • 阅读 ( 244 )

4个互联网安全警报,您绝对不能忽视

...阻止您访问提供恶意软件的网站。这可能是任何从病毒或特洛伊木马,勒索软件。保持在线安全也意味着要避免钓鱼网站,所以也要注意“前面的网站包含有害程序”或“此页面试图从未经验证的来源加载脚本”之类的消息 ...

  • 发布于 2021-03-24 22:27
  • 阅读 ( 186 )

5个流行的firefox扩展,您应该立即删除

... 如果您安装了以下任何Firefox扩展,我们建议您立即删除它们。 ...

  • 发布于 2021-03-25 23:09
  • 阅读 ( 256 )

什么是lokibot恶意软件?你如何保护自己?

... 此特洛伊木马恶意软件也称为Lokibot、Loki PWS和Loki bot,目标是Windows和Android操作系统。它被设计成渗透系统和窃取敏感信息,如您的用户名和密码,加密货币钱包,和其他凭...

  • 发布于 2021-03-29 03:47
  • 阅读 ( 293 )