Перейти к содержанию

Mozilla сообщила о наличии вредоносного ПО в двух плагинах для браузера Firefox


Рекомендуемые сообщения

Согласно уведомлению, опубликованному на блоге Mozilla, два аддона для Firefox, которые на протяжении многих месяцев были размещены в экспериментальном разделе официального сайта дополнений, содержат в себе трояны, идентифицированные основными антивирусными продуктами еще в 2008 году. Эти вредоносные программы устанавливают бэкдоры на машинах под управлением Windows и крадут пользовательские пароли.

 

В опубликованном в конце прошлой недели сообщении сказано, что в случае установки пользователем одного из этих инфицированных аддонов трояны активируются автоматически при старте Firefox и инфицируют компьютер. Деинсталляция плагинов проблемы не решит – для того, чтобы полностью избавиться от заражения, придется произвести тщательное сканирование системы несколькими антивирусами или вообще переустановить ОС.

 

Обращаясь к истории, можно вспомнить, что это уже не первый подобный эпизод с дополнениями к Firefox. Так, вышедший в мае 2008 года вьетнамский языковой пакет, загрузить который успело свыше 17 тысяч человек, также был заражен вредоносной программой, демонстрирующей пользователям нежелательную рекламу.

 

На этот раз инфекция обнаружилась в двух аддонах: Sothink Web Video Downloader и Master Filer, которые оказались поражены перехватчиком паролей Win32.LdPinch.gen и трояном Win32.Bifrose соответственно. Первый из аддонов был загружен более четырех тысяч раз, а скачать второй успело около 600 человек. Уязвимость затронула только пользователей Windows.

 

Несмотря на то, что сигнатуры обеих вредоносных программ уже долгое время присутствуют во всех антивирусных базах, сканер, используемый Mozilla для проверки плагинов на сайте, их пропустил. В связи с этим компания приняла решение добавить в цепь проверки аддонов еще два антивирусных сканера.

http://blog.mozilla.com/addons/2010/02/04/...y-issue-on-amo/

Ссылка на комментарий
Поделиться на другие сайты

Продолжение:

Антивирусное программное обеспечение

Ниже приведен список известных антивирусных программ обнаруживающих троянов в пострадавших дополнениях.

Antiy-AVL

Avast

AVG

GData

Икарус

K7AntiVirus

McAfee

Норман

VBA32

Изменено пользователем arh_lelik1
Ссылка на комментарий
Поделиться на другие сайты

Антивирусное программное обеспечение

Ниже приведен список известных антивирусных программ обнаруживающих троянов в пострадавших дополнениях.

Antiy-AVL

Avast

AVG

GData

Икарус

K7AntiVirus

McAfee

Норман

VBA32

странно, че то нашего детекта нет

Ссылка на комментарий
Поделиться на другие сайты

Да уж, весело. Какие-то вирусы "кровожадные" и как-то странно, что их видят только эти антивирусы.

Ссылка на комментарий
Поделиться на другие сайты

аддонах: Sothink Web Video Downloader

 

Я этим одном пользовался с месяц(триал перод), был уверено в качестве, т.к. компания известная, а тут такое. :huh:

Ссылка на комментарий
Поделиться на другие сайты

Я этим одном пользовался с месяц(триал перод), был уверено в качестве, т.к. компания известная, а тут такое. :o

Обнаружение троянской вставки в одном дополнении к Firefox оказалось ложным

11.02.2010 14:11

Разработчики проекта Mozilla сообщили, что после проведенного совместно с экспертами компании McAfee скрупулезного анализа обнаруженного на прошлой неделе вредоносного ПО в каталоге дополнений к Firefox, наличие троянского кода в дополнении Sothink Web Video Downloader не подтвердилось. Как оказалось никаких троянских вставок в данном дополнении нет, а фиксация трояна Win32.LdPinch.gen связана с ложным срабатыванием анивирусного ПО. Тем не менее, наличие вредоносной вставки в дополнении Master Filer было полностью подтверждено. ссылка

Ссылка на комментарий
Поделиться на другие сайты

Обнаружение троянской вставки в одном дополнении к Firefox оказалось ложным

В одном то всё равно был обнаружен, что не может не настораживать в дальнейшем.

Ссылка на комментарий
Поделиться на другие сайты

что не может не настораживать в дальнейшем.

просто стоит ставить старые и проверенные временем дополнения, заслужившие общее признание. благо что их много

Ссылка на комментарий
Поделиться на другие сайты

просто стоит ставить старые и проверенные временем дополнения, заслужившие общее признание. благо что их много

Только на старом не посидишь, новые всё же захочется поставить. Расширенные возможности.

Ссылка на комментарий
Поделиться на другие сайты

Только на старом не посидишь, новые всё же захочется поставить.

они постоянно обновляются

Расширенные возможности.

там и так возможностей, что и старые юзеры Лисы всего не знают

Ссылка на комментарий
Поделиться на другие сайты

там и так возможностей, что и старые юзеры Лисы всего не знают

Но ведь не зря новые выпускают, значит чего-то не хватает.

Ссылка на комментарий
Поделиться на другие сайты

Но ведь не зря новые выпускают, значит чего-то не хватает.

среди тысяч существующих дополнений придумать что-то новое, сомнительно. многие дополнения дублируют функционал других

Ссылка на комментарий
Поделиться на другие сайты

среди тысяч существующих дополнений придумать что-то новое, сомнительно. многие дополнения дублируют функционал других

Но ведь отличие имеется, иначе б смысла выпускать не было. И возможно тогда б и не скачали это дополнение с вредоносным ПО.

Ссылка на комментарий
Поделиться на другие сайты

Но ведь отличие имеется, иначе б смысла выпускать не было.

а что вы думаете каждый разработчик аддонов сверяет с существующими нет ли повторений по функционалу?

И возможно тогда б и не скачали это дополнение с вредоносным ПО.

тут видимо сыграло желание попробовать что-то новенькое

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kaspersky User
      Автор Kaspersky User
      Привет всем! Сегодня Download Master показал новость, что вышел Firefox 4 (релиз). Я скачал, установил и лиса заявляет, что работа Анти-Баннера и модуль проверки ссылок Касперского не совместимы с ней и заявила, что она не согласна с ними дружить. Это как понимать? Зачем разработчики мозиллы так сделали то а?

      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • KL FC Bot
      Автор KL FC Bot
      За последние недели от всех разработчиков ведущих браузеров, кроме Apple, поступили неприятные новости, касающиеся рекламы и приватности пользователей: Google разрешает рекламную слежку с помощью цифровых отпечатков, в Edge и Chrome перестают работать мощные блокировщики рекламы, а Mozilla обновляет лицензионное соглашение и, кажется, стала куда больше интересоваться данными пользователей. Что означает каждое из новшеств и как теперь достичь высокого уровня конфиденциальности?
      Google разрешает следящие отпечатки
      Под давлением регуляторов и пользователей интернет-гигант провел несколько лет, пытаясь разработать механизмы, позволяющие отслеживать эффективность рекламы и предлагать уместные для конкретного зрителя рекламные объявления без опоры на старые и нелюбимые пользователями механизмы слежки — сторонние куки и цифровые отпечатки (browser fingerprinting). На замену Google предложил FLoC, Ad Topics и Privacy Sandbox, но, вероятно, их эффективность оказалась недостаточной. Поэтому теперь Google отказывается удалять из браузера поддержку сторонних куки. А рекламная сеть Google (крупнейшая в мире) с февраля 2025 разрешает собирать при показе рекламы данные цифрового отпечатка, в том числе IP-адрес пользователя. Это означает, что браузер пользователя можно будет опознавать вне зависимости от режима куки, инкогнито и так далее — идентификация по цифровому отпечатку довольно точна, а отключить ее или сменить отпечаток сложно.
       
      View the full article
    • REDAREW
      Автор REDAREW
      Я то расширения удалил, но осадочек остался.

      Дополню, в браузере оперы gx ничего такого нету
×
×
  • Создать...