Feed RSS. Posts por e-mail. Windows Live Alerts. @WinAjuda at Twitter.

Extensão maliciosa para o Firefox

— Categoria(s): Notícias Comente!

Usuários do Firefox, muita atenção! Recentemente foi descoberto um spyware que se disfarça de extensão para o programa. Ao ser instalado, rouba senhas, números de cartões de crédito e outras informações inseridas em formulários.

O nome da praga é FormSpy, porém, quando instalado, na lista de extensões ela aparece com o nome NumberedLinks 0.9. Detalhe: existe, de fato, uma exntesão autêntica com este nome. Para certificar se seu Firefox está contaminado ou não, abra o registro (no Executar…, regedit.exe), e procure a chave HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\”stup” = “%Windir%\System32\138762763.exe”.

Fonte: Meio Bit.

14 Comentários Comments Feed

dingouz

por isso q eh bom pegar extenções somente no site da mozilla…

imaginem só, se fosse no ie, o spy já ia entrando sem pedir licensa e instalando virus, spys, ads e mto ++

Firefox ruleia!!!

Éder JC

Ainda Dizem que o firefox é melhor do qu e o opera

Magnun

Bem, o site da mozilla add-os esta la para isso garatir a segurança para seus usuarios em relação as extenções e plig-ins para firefox.

fghgjhgk

com o opera so peguei víus ao meu pc

Miguelfsp

Éder JC,
O FF é melhor que o Opera :P
E actalemnte o IE7 é melhor que o FF 1.5

fghgjhgk

me enganei….nao era Opera mas sim IE

Nélber

Por isso que é sempre bom pegar as extensões no SITE OFICIAL da mesma!

_Paulo_

À medida que o Firefox cresce, mais spywares são criados para ele, mas basta pegar as extensões do Firefox no site oficial, que não terá qualquer problema. :)

Marcus

A nota está incompleta. Isso não é uma vulnerabilidade do Firefox e não tem nada a ver com o sistema de extensões.

Esta matéria publicada pelo IDG Now explica:

http://tinyurl.com/f4utv

“Chamado de FormSpy, o cavalo-de-tróia é baixado para o computador já infectado por outra praga, chamada Download-AXM, que, segundo a McAfee, circulou em mensagens indesejadas nas últimas semanas.

O Downloader-AXM entra em contato com servidores para baixar outros programas maliciosos para o computador sem a permissão do usuário, segundo a empresa. Uma vez baixado, o FormSpy se instala como uma extensão do Firefox”.

Ou seja, o trojan Download-AXM é que descarrega o outro malware. E ele se infecta ao se abrir arquivos executáveis da net, coisa que qualquer imbecil sabe que não deve fazer, e se estiver usando o Firefox e o Thunderbird, existem avisos claros e reiterados de que não é seguro.

A única diferença é que esse malware, em vez de se instalar em algum lugar obscuro da pasta Windows\System32, se instala na pasta de extensões do Firefox. É apenas uma forma de se camuflar, e não uma vulnerabilidade do navegador.

Jansen

Ainda não utilizei esse ie7, mas concertesa, logo logo, vai estar cheio de vírus.

opera lover

Aff quanta bobagem heim ?”

Opera = Firefox + 46323 extensões

Usem o opera antes de falar que é ruim, ele coloca o firefox no chinelo, e o camaradinha que pego virus com o opera, me ensina pq eu não sei fazer..vc deve se muito palerma pra conseguir isso.

Nish

Site oficial.

Ghostcool

É uma pena que o pessoal mal consiga se ater a notícia… ao invés de agregar valor técnico a discussão, tudo que dizem é: “Troquem o navegador X pelo navegador Y”.

Parabéns Marcus por ter esclarecido a notícia. Ajuda a desfazer muita confusão!

Mauro

O Marcus esta certo… o arquivo malicioso citado na noticia só é instalado quando nego sai por ai clicando em tudo quanto é link sem nem ver para onde ele aponta (tipo aqueles links sem vergonha do orkut que aponta para uns .exe ou .scr). O notícia não põe em discussão em momento algum a segurança do FireFox que é um dos melhores navegadores, simplesmente aponta um malware que vem se camuflando como extensão. Ficar discutindo qual o melhor navegador não tem nada ha ver com o acontecido

site statistics