Molim vas da se prijavite ili se registrujete.
Prijavite se korisničkim imenom, lozinkom i dužinom sesije

VLADIX SAT forum

07.08.2026. 23:52:05
Vijesti: Sve što Vam treba, tu smo mi !

Autor Tema: Zaraženi Firefox dodaci  (Pročitano 1903 puta)

0 članova i 1 gost pregledaju ovu temu.

Van mreže panter666

  • Globalni moderator
  • Super clan
  • *****
  • Poruke: 2025
  • Like: +36/-0
  • Pol: Muškarac

Zaraženi Firefox dodaci
« poslato: 08.02.2010. 15:28:15 »


Dva dodatka za Windows verziju Firefoxa uspjela su zavarati Mozillin sustav verifikacije i "prosvercati" trojanske konje.

Mozilla je već onemogućila preuzimanje navedenih dodataka, a postojećim korisnicima preporuča pregledavanje sustava antivirusnim programom

Mozilla upozorava korisnike Internet preglednika Firefox na postojanje trojanaca u određenim dodacima za Windows verziju aplikacije. Riječ je o dodacima Sothink Web Video Downloader Version 4.0 i svim verzijama Master Filera. Dodaci su sadrzavali trojanske konje Win.32.LdPinch.gen (Sothink) i Win.32.Bitfrose.32.Bitfrose (Master Filer), a uspjeli su zavarati dosadasnju detekciju AMO-a.

Trojanci se instaliraju zajedno s dodacima, a aktiviraju ponovnim pokretanjem Firefoxa. Naknadna deinstalacija dodataka naravno ne miče i same trojance te ih je potrebno ukloniti antivirusnim programima. Oba navedena dodatka maknuta su s Mozillinih stranica za preuzimanje istih dok statistike pokazuju oko 600 preuzimanja Master Filera između rujna prosle i siječnja ove godine.

Sothink Web Video Downloader do sada biljezi ukupno 4.000 preuzimanja, a Mozilla nakon ovog sigurnosnog propusta uvodi jos dvije dodatne provjere u svoj sustav odobravanja dodataka za Firefox.
http://blog.mozilla.com/addons/2010/02/04/please-read-security-issue-on-amo/

Van mreže panter666

  • Globalni moderator
  • Super clan
  • *****
  • Poruke: 2025
  • Like: +36/-0
  • Pol: Muškarac

Odg: Zaraženi Firefox dodaci
« Odgovor #1 poslato: 13.02.2010. 22:37:21 »
Potvrđena inficiranost Firefox dodataka


Mozilla je početkom ove nedelje potvrdila da nije uspela da detektuje malware u paru Firefox dodataka za koje se sumnja da su inficirali gotovo 4.600 korisnika.
Ovi dodaci su uklonjeni sa Firefox zvaničnog sajta za preuzimanje dodataka. Prema unosu u okviru Mozilla Add-ons bloga, Sothink Web Video Downloader 4.0 i sve verzije Master Filer-a bile su inficirane trojancima koji su dizajnirani tako da preuzmu kontrolu nad Windows računarima. Oba dodatka su bila u eksperimentalnoj objasti Firefox sajta za preuzimanje dodataka, gde se novije ekstenzije smeštaju dok ne proću proces javne kontrole.

Za instaliranje eksperimentalnih dodataka Firefox korisnici moraju pogledati i prihvatiti dodatno upozorenje. Master Filer je preuzet nekih 600 puta u proteklih pet meseci, do 25. januara ove godine kada je povučen sa sajta. Sothink Web Video Downloader 4.0 je preuzet približno 4.000 puta između februara i maja meseca u toku 2008 godine. Njegova poslednja verzija, 5.7, podržava streaming video sadržaja u različitim formatima.

Bilo koji Windows korisnici koji instaliraju jedan od ova dva dodatka će takođe nesvesno aktivirati trojanca koji će onda inficirati čitav računar. Mac i Linux korisnici koji su instalirali ove dodatke nemaju nikakvog razloga za zabrinutost jer ova dva dodatka ne ugrožavaju računare koje pokreću ovi operativni sistemi. Mozilla je priznala da je njihov proces sigurnosne provere bio neuspešan. Dodaci vrše proveru malware-a na svim dodacima koji su upload-ovani na sajt i blokiraju dodatke koje otkrije kao takve, navodi se u jučerašnjem blogu.

Njihov alat za skeniranje ovaj put nije uspeo da detektuje trojanca u Master Filer-u. Nakon dodavanja većeg broja alata za skeniranje procesa, ponovno skeniranje svih dodataka otkrilo je kod za napad koji je ugrađen u Sothink Web Video Downloader 4.0 koji je povućen sa sajta za preuzimanje u utorak. Mozilla je apelovala na korisnike koji su preuzeli dodatke da ih deinstaliraju i da, zbog toga što na taj način neće izbaciti trojanca iz sistema, takođe pokrenu antivirus skener sa ciljem detektovanja i brisanja malware-a.

Malo toga se može pronaći na Web-u o autoru Master Filer-a koji je identifikovan kao „haklinim“ osim toga da koristi anonimni proxy server u Japanu da skrene saobraćaj na određene stranice koje je Mozilla takođe obrisala. SourceTec Software, koji je osmislio Sothink Web Video Downloader, baziran je u Kini što se može zaključiti na osnovu telefonskog broja koji je naveden na Web sajtu.

Kompanija za sada nije dala nikakav komentar kojim bi dala objašnjenje o načinu na koji su dodaci bili inficirani. Osim toga, ni Mozilla nije bila dostupna da odgovori na isto pitanje kao i na pitanje zašto Sothink Web Video Downloader dodatak nije bio detektovan u toku 2008 godine i da li planiraju da dopru do korisnika koji su preuzeli neispravne ekstenzije.

Iako je Mozilla uklonila oba dodatka sa svog sajta za preuzimanje, izdanja nakon 4.0 verzije Sothink Web Video Downloader-a i dalje ostaju dostupna na drugim sajtovima za preuzimanje. Za sada nije poznato koliko je kopija verzija 4.0 dodataka bila preuzeta i instalirana preko izvora koji ne pripadaju Mozilla-i. Ovo nije prvi put da je Mozilla ispustila priliku da ne primeti malware u okviru dodataka.

U toku maja meseca 2008 godine priznato je postojanje crva u okviru dodatka za vijetnamski jezik koji nije primećen mesecima i koji je bio prezet skoro 17.000 puta. Tadašnji direktor odeljenja za sigurnost, Window Snyder, izjavila je da je uticaj malware-a na korisnike „ograničen“. Nakon ove zbrke sa crvom Snyder je izjavila da će Mozilla povećati broj puta koliko skenira fajlove u potrazi za malware-om te da će takođe povećati i frekvenciju skeniranja njihovog čitavog kataloga dodataka sa ciljem da se obuhvate sve vrste ovakvih slučaja u budućnosti.