System: unbekanntes System Browser: unbekannter Browser Auflösung: IP-Adresse: 38.107.191.97 (Host: 38.107.191.97)
     Gast
Infizierte Add-ons auf Download-Seite von Mozilla gefunde
Autor: m0sh
Datum: 7.02.10 13:25 Uhr
 
related Links:
» Quelle: heise.de
Mozilla hat zwei als experimentell gekennzeichnete Add-ons für den Browser Firefox entdeckt, die gefährliche Schadsoftware enthalten. Version 4.0 von Sothink Web Video Downloader ist demnach mit dem Passwort-Sniffer Win32.LdPinch.gen infiziert, Master Filer mit dem Backdoor-Trojaner Win32.Bifrose. Hat die Schadsoftware nach Installation eines infizierten Browser-Add-ons das Windows-System befallen, genügt es nicht, das Add-on wieder zu deinstallieren, um den PC zu säubern.

Etliche Antiviren-Programme, die Mozilla in seiner Meldung nennt, finden die Schädlinge jedoch – und zwar schon lange. Und hier wird es peinlich für Mozilla: Die infizierten Add-ons wurden monatelang auf der offiziellen Download-Site angeboten und laut Mozilla zusammen rund 4600 Mal heruntergeladen. Erst der Einsatz zusätzlicher Scanner entlarvte die infizierten Add-ons, die am 25. Januar und am 2. Februar dann entfernt wurden.

Eigentlich hätte Mozilla gewarnt sein müssen, denn bereits 2008 war ein Schädling in einem vietnamesischen Sprach-Pack aufgetaucht. Er blendete nur Werbung ein, hätte Mozilla-Entwickler zufolge jedoch auch für weitere bösartige Aktivitäten genutzt werden können. Auch damals war der als HTML.Xorer bekannte Skript-Code durch den Virenscan beim Upload geschlüpft. Mozilla-Entwickler hatten daraufhin angekündigt, die Add-on-Verzeichnisse künftig täglich auf Schädlingsbefall zu prüfen.

Der aktuelle Fall belegt jedoch, dass nach wie vor die Empfehlung gilt, Add-ons vor der Installation selbst auf Viren zu überprüfen, etwa durch einen Online-Dienst wie VirusTotal.
 

 
Kommentare
Seite: « 1 »
Du musst registriert sein um einen Kommentar schreiben zu können!
Die Seite wurde in 0.0607 Sekunden generiert