Potvrđena inficiranost Firefox dodataka
Mozilla je početkom ove nedelje potvrdila da nije uspela da detektuje malware u paru Firefox dodataka za koje se sumnja da su inficirali gotovo 4.600 korisnika.
Ovi dodaci su uklonjeni sa Firefox zvaničnog sajta za preuzimanje dodataka. Prema unosu u okviru Mozilla Add-ons bloga, Sothink Web Video Downloader 4.0 i sve verzije Master Filer-a bile su inficirane trojancima koji su dizajnirani tako da preuzmu kontrolu nad Windows računarima. Oba dodatka su bila u eksperimentalnoj objasti Firefox sajta za preuzimanje dodataka, gde se novije ekstenzije smeštaju dok ne proću proces javne kontrole.
Za instaliranje eksperimentalnih dodataka Firefox korisnici moraju pogledati i prihvatiti dodatno upozorenje. Master Filer je preuzet nekih 600 puta u proteklih pet meseci, do 25. januara ove godine kada je povučen sa sajta. Sothink Web Video Downloader 4.0 je preuzet približno 4.000 puta između februara i maja meseca u toku 2008 godine. Njegova poslednja verzija, 5.7, podržava streaming video sadržaja u različitim formatima.
Bilo koji Windows korisnici koji instaliraju jedan od ova dva dodatka će takođe nesvesno aktivirati trojanca koji će onda inficirati čitav računar. Mac i Linux korisnici koji su instalirali ove dodatke nemaju nikakvog razloga za zabrinutost jer ova dva dodatka ne ugrožavaju računare koje pokreću ovi operativni sistemi. Mozilla je priznala da je njihov proces sigurnosne provere bio neuspešan. Dodaci vrše proveru malware-a na svim dodacima koji su upload-ovani na sajt i blokiraju dodatke koje otkrije kao takve, navodi se u jučerašnjem blogu.
Njihov alat za skeniranje ovaj put nije uspeo da detektuje trojanca u Master Filer-u. Nakon dodavanja većeg broja alata za skeniranje procesa, ponovno skeniranje svih dodataka otkrilo je kod za napad koji je ugrađen u Sothink Web Video Downloader 4.0 koji je povućen sa sajta za preuzimanje u utorak. Mozilla je apelovala na korisnike koji su preuzeli dodatke da ih deinstaliraju i da, zbog toga što na taj način neće izbaciti trojanca iz sistema, takođe pokrenu antivirus skener sa ciljem detektovanja i brisanja malware-a.
Malo toga se može pronaći na Web-u o autoru Master Filer-a koji je identifikovan kao „haklinim“ osim toga da koristi anonimni proxy server u Japanu da skrene saobraćaj na određene stranice koje je Mozilla takođe obrisala. SourceTec Software, koji je osmislio Sothink Web Video Downloader, baziran je u Kini što se može zaključiti na osnovu telefonskog broja koji je naveden na Web sajtu.
Kompanija za sada nije dala nikakav komentar kojim bi dala objašnjenje o načinu na koji su dodaci bili inficirani. Osim toga, ni Mozilla nije bila dostupna da odgovori na isto pitanje kao i na pitanje zašto Sothink Web Video Downloader dodatak nije bio detektovan u toku 2008 godine i da li planiraju da dopru do korisnika koji su preuzeli neispravne ekstenzije.
Iako je Mozilla uklonila oba dodatka sa svog sajta za preuzimanje, izdanja nakon 4.0 verzije Sothink Web Video Downloader-a i dalje ostaju dostupna na drugim sajtovima za preuzimanje. Za sada nije poznato koliko je kopija verzija 4.0 dodataka bila preuzeta i instalirana preko izvora koji ne pripadaju Mozilla-i. Ovo nije prvi put da je Mozilla ispustila priliku da ne primeti malware u okviru dodataka.
U toku maja meseca 2008 godine priznato je postojanje crva u okviru dodatka za vijetnamski jezik koji nije primećen mesecima i koji je bio prezet skoro 17.000 puta. Tadašnji direktor odeljenja za sigurnost, Window Snyder, izjavila je da je uticaj malware-a na korisnike „ograničen“. Nakon ove zbrke sa crvom Snyder je izjavila da će Mozilla povećati broj puta koliko skenira fajlove u potrazi za malware-om te da će takođe povećati i frekvenciju skeniranja njihovog čitavog kataloga dodataka sa ciljem da se obuhvate sve vrste ovakvih slučaja u budućnosti.