135 meneos

Y al final.... extensiones de Firefox con spyware

Los desarrolladores del virus han creado un paquete de spyware que se presenta como un extensión del Firefox.... ¿habrá que tener mucho cuidado con las extensiones a partir de ahora?

etiquetas: firefox, spyware, virus
negativos: 1   usuarios: 135   anónimos: 0  
compartir:  twitter  facebook  tuenti  
  1. #1   "Los dsarrolladores del virus han creado un paquete de spyware que se presenta como un exe/ELF/programa/juego/<cualquier_cosa_que_se_ejecute> .... hay que tener mucho cuidado con los exe/ELF/programa/juego/<cualquier_cosa_que_se_ejecute> a partir de ahora?"

    Pedazo de gilipollez.
    Mira que pone Firefox avisos y medidas de seguridad para que no instales extensiones inseguras....
    7  votos: 0   link
    el 27-07-2006 00:05 UTC por gazpa gazpa
  2. #2   Pues entonces son gilipollkas también los de mozdev.org (numberedlinks.mozdev.org/).......
    13  votos: 0   link
    el 27-07-2006 00:15 UTC por mikedavila mikedavila
  3. #3   ...y dice que hay unas cuantas descargas....
    11  votos: 0   link
    el 27-07-2006 12:06 UTC por pirulingo3003 pirulingo3003
  4. #4   He ido a mirar qué dicen en el lugar de los autores, esos calificados de «gilipollkas» en #2:
    mozdev.org/pipermail/numberedlinks/2006-July/000027.html

    Luego a buscar código, para saber si se puede comprobar o no. Lo hay:
    numberedlinks.mozdev.org/source.html

    Quizás alguien lo analice y diga qué sucede exactamente con la extensión. Mientras, habría que activar la cosa de las dudas razonables, no muy habitual en el ramo del bit, porque eso de ver código es un exotismo.
    9  votos: 0   link
    el 27-07-2006 18:58 UTC por benjami benjami
  5. #5   es cierto eso benjami, la lastima es que muchos instalan las extensiones de FF sin saber... y ahi es donde está la vulnerabilidd....
    11  votos: 0   link
    el 27-07-2006 21:23 UTC por pirulingo3003 pirulingo3003
  6. #7   #2 #3 #4 y #5:

    Security Warning [July 28 2006]

    If you are here because you have noticed an extension called "Numbered Links 0.9" in your Firefox which you did not install, please read this.

    Malware authors have written a Firefox extension to steal sensitive information and spoofed its name to look like numberedlinks. Downloads from this website should not have been affected, but you can still see the above page on how to ensure you are running the real version.

    La versión en esa página NO esta infectada ni es la de la noticia.

    Más en:
    numberedlinks.mozdev.org/formspy.html
    7  votos: 0   link
    el 28-07-2006 10:09 UTC por gazpa gazpa
  7. #8   #6: Hay un grupo de testeadores de extensiones. Solo si aprueban aparecen en la web de extensiones oficial.

    Esa extensión presentada como una falsa "Numbered Links 0.9" no se instalará a no ser que des permiso expreso para instalar la extensión desde... ¿cómo lo llama? Creo que lo llama "Sitios no seguros", te obliga a esperar unos segundos y te advierte de la peligrosidad.

    Aunque por experiencia, la mayoría de los wusers no leen los popups de advertencia. Y como vista siga el camino que está siguiendo no los va a leer NINGUNO, por agotamiento.
    7  votos: 0   link
    el 28-07-2006 10:30 UTC por ys_ ys_
  8. #9   Información vía MozillaZine (en):

    mozillazine.org/talkback.html?article=12722
    9  votos: 0   link
    el 28-07-2006 10:30 UTC por noctuido noctuido
  9. #10   Ejem, unas aclaraciones:

    * El spyware te infecta a través de un correo electrónico con un adjunto que tienes que ejecutar, un VBScript
    * Se instala en el firefox «por la fuerza», buscando el perfil de usuario y modificando los archivos chrome pertinentes. Firefox ni se «entera» de que se ha instalado algo. No pide confirmación al usuario como cuando instala una extensión de la web.
    * Como dicen ahí arriba, el spyware se hace pasar por la extensión Numberedlinks, pero Numberedlinks no tiene nada que ver con el spyware. Las extensiones de mozdev si están supervisadas, recordad que son software libre.

    www.heise-security.co.uk/news/76019
    numberedlinks.mozdev.org/formspy.html
    vil.nai.com/vil/content/v_140256.htm
    7  votos: 0   link
    el 28-07-2006 10:43 UTC por kolme kolme
  10. #11   Una "pequeña" aclaración: Solo afecta a windows.
    7  votos: 0   link
    el 28-07-2006 11:13 UTC por trukulo trukulo
  11. #12   Vaya, lo siento por mi comentario desinformativo de arriba :-D

    #11: Spyware, virus... siempre están los mismos cerca. No voy a echarle la culpa "al windows" directamente porque sigo desinformado, pero si no la tiene se ha ganado las culpas por "famas".
    7  votos: 0   link
    el 28-07-2006 11:54 UTC por ys_ ys_
  12. #13   Es el clasico troyano para windows
    7  votos: 0   link
    el 28-07-2006 11:56 UTC por gazpa gazpa
  13. #14   #13 para windows gracias a firefox, de todas maneras siempre hay que fijarse lo que se instala, y las extensiones de firefox no son la excepción.
    6  votos: 0   link
    el 28-07-2006 15:10 UTC por punkesito punkesito
  14. #15   Así que ya se conoce la vacuna: Usar GNU/Linux! ;)
    7  votos: 0   link
    el 28-07-2006 16:54 UTC por Gustavoang Gustavoang
  15. #16   #14: Gracias a Firefox no, gracias al usuario que ejecuto el adjunto en su programa de correo...
    6  votos: 0   link
    el 28-07-2006 20:01 UTC por jmn2k1 jmn2k1
comentarios cerrados

menéame