cdooo
非常火狐
非常火狐
  • UID8445
  • 注册日期2005-09-07
  • 最后登录2017-02-26
  • 发帖数932
  • 经验29枚
  • 威望0点
  • 贡献值18点
  • 好评度1点
  • 社区居民
  • 忠实会员
阅读:5733回复:25

警惕!木马伪装成Mozilla Firefox扩展

楼主#
更多 发布于:2006-07-27 00:35
据Mcafee安全专家不久前的一份报告称,一个新的木马程序正在传播,它伪装成Firefox的扩展,收集个人信息(身份信息和密码等),并向木马的利用者发送。这些数据通过IMAP或者POP3,ICQ和FTP来获取。

这个被Mcafee命名为“FormSpy”的木马包含了键盘记录嗅探器,可以记录键盘输入内容。所有的信息都会被发送到一个木马程序内部包含的IP地址。而只有当使用者首先打开伪装的Email的附件,才会运行这个木马,并感染系统。

FormSpy伪装成Firefox的扩展Numberedlinks 0.9,而这个插件原本是能使用户通过键盘输入就可以浏览因特网。这个木马程序使用了一部分原本扩展的代码,为的是其能够被Firefox识别并安装。但是在安装这个扩展的过程中,不会显示确定安装对话框,这样,使用者就不会监测到木马了。

FormSpy的存在,可以通过在扩展列表中被伪装成Firefox扩展Numberedlinks 0.9的突然出现来验证。Mcafee建议开源浏览器的开发者应花更多时间在扩展的安全性上,这样,用户就不必疲于应付日益增长的病毒蠕虫软件的传播了。

(by yanyan,编译自Winfuture.de)
http://www.pcpchina.com/news/list.asp?id=14632
ccc
elisha
千年狐狸
千年狐狸
  • UID5901
  • 注册日期2005-05-12
  • 最后登录2017-11-15
  • 发帖数1436
  • 经验12枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 社区居民
1楼#
发布于:2006-07-27 00:35
俺就知道会有这么一天的

And so at last the beast fell and the unbelievers rejoiced.
But all was not lost, for from the ash rose a great bird.
The bird gazed down upon the unbelievers and cast fire
and thunder upon them.For the beast had been
reborn with its strength renewed, and the
followers of Mammon cowered in horror.



from The Book of Mozilla, 7:15
cuthead
小狐狸
小狐狸
  • UID12041
  • 注册日期2006-03-28
  • 最后登录2021-12-09
  • 发帖数78
  • 经验12枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
2楼#
发布于:2006-07-27 00:35
这东西会显示在扩展管理器吗?如果能显示菜鸟都知道要删

况且说实话我的网络真没有什么值钱的隐私。我的心已死
GA-H61M-DS2
opentiss
千年狐狸
千年狐狸
  • UID16
  • 注册日期2004-11-21
  • 最后登录2024-02-23
  • 发帖数3371
  • 经验65枚
  • 威望1点
  • 贡献值34点
  • 好评度13点
  • 社区居民
  • 忠实会员
3楼#
发布于:2006-07-27 00:35
只要坚持从官方下载相应扩展,不到国内的那些乱七八糟的网站去下载,应该就不大会有问题的
Blogger
Give Up GitHub!

欢迎使用 Areditors

sntp -P no -r 210.72.145.44
fygenius
千年狐狸
千年狐狸
  • UID6352
  • 注册日期2005-05-26
  • 最后登录2019-05-01
  • 发帖数1116
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 社区居民
4楼#
发布于:2006-07-27 00:35
cuthead:这东西会显示在扩展管理器吗?如果能显示菜鸟都知道要删

况且说实话我的网络真没有什么值钱的隐私。我的心已死
回到原帖


这话你就错了。网络能透露很多关键的东西。。比如我在经常在网络上买东西,肯定要输入你账号和密码。网上银行,有证书,如果这些东西泄漏了,你的卡里的钱就不饱了。怎么没有设么值钱的营私呢。。
还有信用卡,那种密码都不需要的东西,账号泄漏出去怎么办?
你幸用卡账单总归要到网上差查看看吧~~,你这个泄漏出去怎么办。。
电脑里和你细细相关的重要东西太多了。。
.
kmc
kmc
管理员
管理员
  • UID165
  • 注册日期2004-11-25
  • 最后登录2022-09-22
  • 发帖数9186
  • 经验397枚
  • 威望1点
  • 贡献值124点
  • 好评度41点
  • 忠实会员
  • 终身成就
  • 社区居民
5楼#
发布于:2006-07-27 00:35
fygenius

这话你就错了。网络能透露很多关键的东西。。比如我在经常在网络上买东西,肯定要输入你账号和密码。网上银行,有证书,如果这些东西泄漏了,你的卡里的钱就不饱了。怎么没有设么值钱的营私呢。。
还有信用卡,那种密码都不需要的东西,账号泄漏出去怎么办?
你幸用卡账单总归要到网上差查看看吧~~,你这个泄漏出去怎么办。。
电脑里和你细细相关的重要东西太多了。。
回到原帖


别人已经用了我的网络了,说的肯定是自己不上网购物呗,有卡的人毕竟是少数,有卡还上网刷的则更少了。
Waterfox Current和Firefox Nightly都用,逐渐走出XUL扩展依赖
kmc
kmc
管理员
管理员
  • UID165
  • 注册日期2004-11-25
  • 最后登录2022-09-22
  • 发帖数9186
  • 经验397枚
  • 威望1点
  • 贡献值124点
  • 好评度41点
  • 忠实会员
  • 终身成就
  • 社区居民
6楼#
发布于:2006-07-27 00:35
不过看大陆FF的势头,相信大陆的FF用户还会有很长的消停日子过。早些日子这里就有人写出了利用Firefox来获得一些用户信息的小脚本,似乎是一年前的事,可到现在也没谁(那些爱写恶意脚本的)在意
Waterfox Current和Firefox Nightly都用,逐渐走出XUL扩展依赖
kitawa
  • UID2998
  • 注册日期
  • 最后登录
  • 发帖数
  • 经验
  • 威望
  • 贡献值
  • 好评度
7楼#
发布于:2006-07-27 00:35
这玩艺迟早会来的,已经有心理准备了,这世界没有绝对安全的东西。
kmc
kmc
管理员
管理员
  • UID165
  • 注册日期2004-11-25
  • 最后登录2022-09-22
  • 发帖数9186
  • 经验397枚
  • 威望1点
  • 贡献值124点
  • 好评度41点
  • 忠实会员
  • 终身成就
  • 社区居民
8楼#
发布于:2006-07-27 00:35
我个人觉得使用FF也并没有特别降低我的安全意识,虽然别人说“这个站点修改我主页啦”的时候我还是放心地点链接,但xpi文件我还是到有来头的站点去下载,FF毕竟不是防毒软件,自己请君入瓮的自己倒霉。

不过随着FF的得势,相信不久杀毒软件商们也会针对FF的xpi作一些防御吧。
Waterfox Current和Firefox Nightly都用,逐渐走出XUL扩展依赖
fygenius
千年狐狸
千年狐狸
  • UID6352
  • 注册日期2005-05-26
  • 最后登录2019-05-01
  • 发帖数1116
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 社区居民
9楼#
发布于:2006-07-27 00:35


别人已经用了我的网络了,说的肯定是自己不上网购物呗,有卡的人毕竟是少数,有卡还上网刷的则更少了。


有卡的人怎么回少呢.现在工资都用卡了吧.~~ 消费当然也用卡拉..
网上用卡直接购物,你看看套宝上有多少人在买卖..应该不少了吧~至少偶大部风东西都是网上买的.吃的么超市刷信用卡..应该现代人的生活方式都差不多把~
.
fygenius
千年狐狸
千年狐狸
  • UID6352
  • 注册日期2005-05-26
  • 最后登录2019-05-01
  • 发帖数1116
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 社区居民
10楼#
发布于:2006-07-27 00:35
现在网上购物又便宜品质又有保证~比现实交易可靠多了~
开通网上银行以后,轻松付钱.这些网上银行的信息输入的时候被捕获,那不问题就大了
.
ccbbs
千年狐狸
千年狐狸
  • UID3450
  • 注册日期2005-02-28
  • 最后登录2012-08-24
  • 发帖数2857
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
11楼#
发布于:2006-07-27 00:35
所以很少人網上購物
售后服務是問題,貨不對版也是問題
 
 
 
xelnaga
千年狐狸
千年狐狸
  • UID1911
  • 注册日期2005-01-08
  • 最后登录2022-04-20
  • 发帖数1725
  • 经验85枚
  • 威望0点
  • 贡献值8点
  • 好评度5点
  • 社区居民
12楼#
发布于:2006-07-27 00:35
扩展都是去英文官网下载的

只是好奇这个官网的扩展提交过程是怎么样的?是不是也可能有高手能混过去?
kmc
kmc
管理员
管理员
  • UID165
  • 注册日期2004-11-25
  • 最后登录2022-09-22
  • 发帖数9186
  • 经验397枚
  • 威望1点
  • 贡献值124点
  • 好评度41点
  • 忠实会员
  • 终身成就
  • 社区居民
13楼#
发布于:2006-07-27 00:35
大部分病毒都是先有受害者的,所以说恶意扩展也会很快地被报告出来。当然,希望也能像杀毒软件一样有启发式的查恶意扩展功能。
Waterfox Current和Firefox Nightly都用,逐渐走出XUL扩展依赖
fygenius
千年狐狸
千年狐狸
  • UID6352
  • 注册日期2005-05-26
  • 最后登录2019-05-01
  • 发帖数1116
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 社区居民
14楼#
发布于:2006-07-27 00:35
ccbbs:所以很少人網上購物
售后服務是問題,貨不對版也是問題
回到原帖


错了,网上购物的人太多了。。。特别是小型电器
有便宜又不会上当,应为有支付宝这样的中介
.
上一页
游客

返回顶部