Mozilla Sniffer – Add-on infectat pentru Firefox

add-on infectate firefoxFirefox are din nou probleme cu add-on-urile infectate. Un add-on denumit “Mozilla Sniffer” a fost urcat pe site-ul: addons.mozilla.org, pe data de 6 iunie. S-a descoperit ca add-on-ul contine cod malitios ce intercepteaza datele de logare trimise pe orice website, trimitandu-le spre o locatie la distanta. La data descoperirii, 12 iulie, a fost dezactivata.

Daca un utilizator instala aceasta extensie pentru Firefox, iar apoi completa formulare cu parole si alte date de logare, toate informatiile introduse erau interceptate si trimise catre o locatie la distanta (comportament de tip keylogger).

Dezinstalarea add-on-ului este OBLIGATORIE pentru toti cei care au instalat-o.
De asemenea este necesara schimbarea parolelor diverselor conturi de pe forum-uri, site-uri administrate, etc.


Mozilla Sniffer a fost descarcata de aproximativ 1800 ori de la data postarii si 334 de utilizatori o folosesc zilnic.

Sursa: Mozilla blog

Administrator FaraVirusi.com
voluntar al Comodo Malware Research Team, expert Malwarebytes Anti-Malware

15 responses to “Mozilla Sniffer – Add-on infectat pentru Firefox”

  1. Cata

    Slava cerului ca eu folosesc doar addonul WOT.

  2. Devirusare

    Infectia e mica. 2000 de ciumpalaci 🙂

  3. ads

    @Devirusare, ciumpalac esti tu. Cum iti permiti sa vorbesti asa la adresa unor utilizatori de Firefox. Ce vina au ei? La respectul pe care il ai fata de noi, ma mir ca ai mai avea si intentii bune cand scrii articole pe blog-ul tau.

  4. Tweets that mention Mozilla Sniffer – Add-on infectat pentru Firefox -- Topsy.com

    […] This post was mentioned on Twitter by Lucian, C R. C R said: Mozilla Sniffer – Add-on infectat pentru Firefox: Firefox are din nou probleme cu add-on-urile infectate. Un add-o… http://bit.ly/9bgqtf […]

  5. virus2009

    devirusare ai incurcato cu nene ”ads” :))

  6. laxinuver

    Un tip de vulnerabilitate periculos atunci când se face uz de încrederea utilizatorilor unei aplicații așa cum este Firefox. Ce să mai, foarte mare atenție, nimic nu este sigur!

  7. Devirusare

    @ ads

    Utilizator Firefox sunt si eu. Ce vina am eu ca descarca update-uri neverificate de Mozilla ?(da pe site se urca si extensii ce pot fi descarca si apoi sunt verificate. Bineinteles ca exista un mesaj de avertizare.)

    p.s.: Lasa pudibonderia ca nu s-a luat nimeni de tine.

  8. Gigi

    Bine le-a facut. Ia uitati-va in lista cu addonuri; nici nu stiti de cate va puteti lipsi.

  9. StelistCristi

    Hai gata, că aici începe imediat o ceartă. Până la urmă, acest supliment (add-on) ce zicea că face?

  10. Cris

    Din câte am înțeles, oferea posibilitatea de a schimba headerele HTTP/HTTPS + diferite metode de diagnoză a siteurilor web (conexiuni, headere, timpi de încărcare, etc…). Probabil ceva ce un programator web sau un webmaster ar fi folosit.

  11. Dimy

    Eu prefer Google Chrome cu AdThwart e perfect

  12. laxinuver

    Revin pentru că vreau să pun o întrebare poate un pic stupidă, o suită de securitate instalată ar fi putut intercepta/bloca instalarea sau dacă nu măcar desfăşurarea acestei extensii (malware) în sistem? Sau pentru că trece drept extensie a unei aplicaţii legitime cu reguli deja definite în FireWall şi acces total în sistem poate să “păcălească” un antivirus?

  13. Devirusare

    Daca incepe sa descarce “prostii” de pe servere in mod normal ar trebui sa fie suspecta si catalogata ca atare.

    Daca doar fura informatii si le trimite cine stie unde prin metode simple, cred ca scapa si pacaleste tot pana este facuta o definitie 😉

    1. laxinuver

      Mulţumesc pentru răspuns! asta mă preocupă şi pe mine pentru că recent am instalat o extensie “neverificată” (sunt totuşi scanate antivirus iar mesajul de avertizare produce confuzie), sper ca Mozilla să nu mai permită astfel de situaţii, am citit pe blogul lor despre schimbarea modului de verificare a extensiilor.

  14. Devirusare

    Incearca sa nu te mai arunci si documenteaza-te inainte sa instalezi o extensie neverificata.

    Daca e o extensie cu adevarat buna la ceva, trebuie sa gasesti articole pe Google despre ea.

Leave a Reply