當心!又發現了兩個firefox惡意軟體擴充套件,這一次出現了全面的特洛伊木馬

去年7月,我們指出Google Reader Notifier擴充套件已經變成了垃圾軟體,NoScript外掛正在劫持另一個擴充套件,甚至快速撥號擴充套件也在向你傳送垃圾郵件,所以一個擴充套件與一個成熟的特洛伊木馬捆綁在一起只是時間問題。...

去年7月,我們指出Google Reader Notifier擴充套件已經變成了垃圾軟體,NoScript外掛正在劫持另一個擴充套件,甚至快速撥號擴充套件也在向你傳送垃圾郵件,所以一個擴充套件與一個成熟的特洛伊木馬捆綁在一起只是時間問題。

上一次,它只是簡單的垃圾郵件連結出現在你的瀏覽器,並跟蹤網址你要真的令人沮喪和邪惡,但不一定是世界末日,因為它不會接管你的電腦。

當心!又發現了兩個firefox惡意軟體擴充套件,這一次出現了全面的特洛伊木馬

昨天,Mozilla外掛部落格報道說,兩個擴充套件包含惡意木馬,劫持了你的電腦。

Two experimental add-***, Version 4.0 of Sothink Web Video Downloader and all versi*** of Master Filer were found to contain Trojan code aimed at Windows users. Version 4.0 of Sothink Web Video Downloader contained Win32.LdPinch.gen, and Master Filer contained Win32.Bifrose.32.Bifrose Trojan. Both add-*** have been disabled on AMO.

如果你在任何時候都安裝了這些擴充套件,你應該確保在你的電腦上執行一個完整的病毒掃描。

關於Firefox擴充套件安全性的討論

不要再咆哮了,讓我引用上次我說的話…

What’s to stop yet another Firefox extension from turning into badware, sneaking in tracking codes, or stealing your personal information? It’s already happened with two of the most popular extensi***… Somebody at Mozilla needs to do something about this.

Mozilla目前的流程是對擴充套件執行自動病毒掃描程式,因此他們在流程中添加了更多的掃描工具。這並不能解決真正的問題,因為任何有一定技能的病毒程式設計師都可以編寫一個定製的病毒,而這些病毒不會被任何商業病毒掃描工具發現。當然,有些工具有可能檢測到rootkit和一些更糟糕的技術,但這並不能完全阻止這個問題。

就我而言,真正的問題甚至不是傳統的病毒。如果有人編寫一個本機Firefox擴充套件,只需獲取你的所有密碼並將其傳送到一個惡意網站,那會有多困難?沒有安全層來阻止載入項訪問儲存在瀏覽器中的個人資訊,也沒有病毒掃描程式會檢測到原生的Firefox擴充套件,因為它們是用Javascript編寫的。

部分解

沒有人指望Mozilla掃描每一個容易出現人為錯誤的擴充套件的原始碼。不過,有必要設定一些安全層,以防止載入項訪問儲存在瀏覽器中的任何個人資訊,除非您特別允許它們訪問。

你能做些什麼來保證安全?

你應該確保在安裝擴充套件之前檢查一下對它的評論,不要只聽別人的話,當他們為擴充套件擔保的時候……一定要做你的盡職調查,先檢查一下。同樣的道理也適用於任何應用程式,當然,如果你在安裝應用程式時沒有進行病毒掃描,那麼你的電腦就會被劫持。

請閱讀:AMO上的安全問題[Mozilla外掛部落格]

  • 發表於 2021-04-15 04:07
  • 閱讀 ( 58 )
  • 分類:網際網路

你可能感興趣的文章

什麼是遠端訪問特洛伊木馬?

老鼠或遠端訪問特洛伊木馬已經遠離惡作劇工具90年代的孩子用來嚇唬他們的朋友。 ...

  • 發佈於 2021-03-11 03:08
  • 閲讀 ( 64 )

關於基於golang的惡意軟體,您需要了解什麼

...資助的駭客團伙都在利用它**一系列病毒,包括遠端訪問特洛伊木馬(老鼠)、盜賊、硬幣礦工和殭屍網路等。 ...

  • 發佈於 2021-03-11 10:52
  • 閲讀 ( 66 )

如何刪除跨平臺facebook messenger惡意軟體

...過Facebook Messenger針對使用者,並促使他們安裝廣告軟體和特洛伊木馬。你怎麼能發現這個惡意軟體,並檢查你是否已被感染? ...

  • 發佈於 2021-03-13 05:58
  • 閲讀 ( 55 )

惡意軟體是如何進入你的智慧手機的?

... 最好的Android malvertising示例是Svpeng banking特洛伊木馬。該木馬主要是透過受感染的谷歌AdSense廣告安裝的,針對Android使用者的谷歌Chrome。關於惡意眩暈的一點是:你實際上不必點選廣告就能發現感染。光看廣告就...

  • 發佈於 2021-03-13 19:30
  • 閲讀 ( 48 )

如何檢查你是否窩藏了pinkslipbot惡意軟體

...,迅速提醒人們安全風險總是在上升。QakBot/Pinkslipbot銀行特洛伊木馬就是其中之一。這種不滿足於獲取銀行憑證的惡意軟體現在可以作為控制伺服器——在安全產品停止其最初用途很久之後。 ...

  • 發佈於 2021-03-14 06:36
  • 閲讀 ( 51 )

4您應該注意的linux安全問題

...能與Windows一樣。雖然老式病毒在Linux上可能不是問題,但特洛伊木馬、勒索軟體和瀏覽器安全都是您需要注意的問題。 ...

  • 發佈於 2021-03-15 15:54
  • 閲讀 ( 48 )

如何避免將特洛伊木馬下載到android裝置

...le Play,2016年8月有訊息稱,有100多個應用程式攜帶相同的特洛伊木馬負載,現在就來看看如何避免將此類惡意軟體意外下載到自己的裝置上。 ...

  • 發佈於 2021-03-17 17:34
  • 閲讀 ( 48 )

什麼是程式碼簽名惡意軟體?如何避免它?

...,某些惡意軟體型別會附帶更多的程式碼簽名例項,例如特洛伊木馬、Dropper和勒索軟體。(以下是避免勒索軟體攻擊的七種方法!) ...

  • 發佈於 2021-03-20 18:44
  • 閲讀 ( 59 )

盜版《權力的遊戲》和其他節目會給你帶來怎樣的惡意軟體

...隊發現,在這些惡意檔案中,有木馬、廣告軟體、蠕蟲、特洛伊勒索軟體、漏洞和普通的舊病毒。 ...

  • 發佈於 2021-03-20 21:40
  • 閲讀 ( 59 )

警告:android惡意軟體可能會清空您的paypal帳戶

...會做的那樣,但最終與不使用2FA的使用者一樣容易受到此特洛伊木馬的攻擊。” ...

  • 發佈於 2021-03-22 06:16
  • 閲讀 ( 42 )