Anzeige

Schadsoftware in experimentellen Firefox-Addons entdeckt

Mit Trojanern infizierte Erweiterungen durch Sicherheitskontrollen geschlüpft

Zwei mit Malware infizierte Addons für Firefox waren bis vor kurzem trotz Sicherheitschecks der Mozilla-Entwickler unentdeckt geblieben. Die beiden Addons wurden laut Mozilla mindesten 4.600-mal heruntergeladen, bevor sie von der Downloadseite addons.mozilla org (AMO) entfernt wurden.

Bei den infizierten Addons handelt es sich laut Mozilla-Blog um die Version 4 des Sothink Web Video Downloader, der den Trojaner Win32.LdPinch.gen enthält, sowie den Master Filer, der mit dem Win32.Bifrose.32.Bifrose infiziert ist. Beide Addons wurden bislang noch als experimentell eingestuft und verlangten vor der Installation eine zusätzliche Bestätigung durch den Benutzer.

Anzeige

Erst der Einsatz von zusätzlichen Virenscannern habe die Entdeckung möglich gemacht. Version 4 des Sothink Web Video Downloaders war zwischen Februar und Mai 2008 erhältlich und wurde insgesamt etwa 4.000-mal heruntergeladen. Das Addon wurde am 2. Februar entfernt. Der am 25. Januar von den Mozilla-Download-Servern entfernte Master Filer wurde zwischen September 2009 und Januar 2010 insgesamt 600-mal heruntergeladen.

Die Betreuer von AMO raten den betroffenen Anwendern, zunächst die besagten Addons zu entfernen und danach ihr System mit einer Antivirensoftware zu scannen. Eine Liste der Erkennungsprogramme, die die beiden Trojaner aufspüren und entfernen können, haben die AMO-Entwickler im Blogeintrag aufgelistet.


eye home zur Startseite
st0ned 10. Feb 2010

Ey, was habt ihr denn geraucht? krass ^^

isser 10. Feb 2010

Das ist nicht der Hauptgrund. Hast du schon mal versucht, den Firefox im Netzwerk für...

google-taktik 10. Feb 2010

Chrome hat auch regelmäßig kritische Sicherheitslücken. Google patcht die aber...

kuschelfox 10. Feb 2010

Ja, gut, dass dein geliebter Firefox von Geburt an ohne Sicherheitslücken ist. => FF Fanboy

Arthur Dent 08. Feb 2010

Läuft bei mir als einer von vielen Browsern und ist wirklich interessant. Kann ich...



Anzeige

Stellenmarkt
  1. Robert Bosch GmbH, Leonberg
  2. Landeshauptstadt München, München
  3. posterXXL GmbH, München
  4. Kassenärztliche Vereinigung Berlin, Berlin


Anzeige
Top-Angebote
  1. ab 219,00€
  2. (u. a. Core i7-6700K, i5-6600K, i7-5820K)

Folgen Sie uns
       


  1. Überwachung

    Google sammelt Telefonprotokolle von Android-Geräten

  2. Fritzbox

    AVM veröffentlicht FAQ zur Routerfreiheit

  3. Wertschöpfungslücke

    Musiker beschweren sich bei EU-Kommission über Youtube

  4. Vodafone und Ericsson

    Prototyp eines 5G-Netzes in Deutschland

  5. Slim

    Hinweise auf schlanke Playstation 4

  6. Wasserwaagen-App

    Android-Trojaner im Play Store installiert ungewollt Apps

  7. Datenrate

    Telekom und M-Net gewinnen Connect-Festnetztest

  8. Star Wars Lego im Test

    Das Erwachen der Lustigkeit

  9. Video-Streaming

    Sky Online kommt aufs aktuelle Apple TV

  10. Extreme/Ultra Micro-SD

    Sandisk will die schnellste µSD-Karte mit 256 GByte haben



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Bargeld nervt: Startups und Kryptowährungen mischen die Finanzbranche auf
Bargeld nervt
Startups und Kryptowährungen mischen die Finanzbranche auf
  1. Gehalt.de Was Frauen in IT-Jobs verdienen
  2. Darknet-Handel Nutzerdaten von Telekom-Kunden werden verkauft
  3. Homeland Security Frage nach Facebook-Konto bei Einreise in die USA geplant

Geforce GTX 1080/1070 im Test: Zotac kann Geforce besser als Nvidia
Geforce GTX 1080/1070 im Test
Zotac kann Geforce besser als Nvidia
  1. Die Woche im Video Superschnelle Rechner, smarte Zähler und sicherer Spam
  2. Geforce GTX 1080/1070 Asus und MSI schummeln mit Golden Samples
  3. Geforce GTX 1070 Nvidia nennt Spezifikationen der kleinen Pascal-Karte

IT und Energiewende: Fragen und Antworten zu intelligenten Stromzählern
IT und Energiewende
Fragen und Antworten zu intelligenten Stromzählern
  1. Smart Meter Bundestag verordnet allen Haushalten moderne Stromzähler
  2. Intelligente Stromzähler Besitzern von Solaranlagen droht ebenfalls Zwangsanschluss
  3. Smart-Meter-Gateway-Anhörung Stromsparen geht auch anders

  1. Re: Irre...

    Ho Lee Shitt | 17:35

  2. Re: Problem?

    Seitan-Sushi-Fan | 17:35

  3. Re: Alternative

    opodeldox | 17:32

  4. Android Cert pinning. Gegenmaßnahmen

    ikhaya | 17:31

  5. Re: Gut 1/4 der Bestellungen zurück gesendet

    opodeldox | 17:30


  1. 17:19

  2. 16:19

  3. 16:04

  4. 15:58

  5. 15:21

  6. 14:18

  7. 14:05

  8. 14:00


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel