Trojan vermomt zich als Firefox-extensie
Tweetrapsraket
26 juli 2006 | Lars Pasveer
Virusjager McAfee waarschuwt voor een trojaans paard dat zichzelf vermomt als extensie voor de Firefox-browser. Het is overigens niet eenvoudig door dit paard te worden vertrapt: de computer moet namelijk al met een andere trojan zijn besmet.
Volgens gegevens van McAfee, dat de trojan 'FormSpy' heeft gedoopt, wordt de extensie automatisch gedownload als een computer al is geïnfecteerd met een ander trojaans paard, bekend als Downloader-AXM. De kans daarop is niet erg groot, al doken er volgens de virusbestrijder de laatste tijd incidenteel spammails op met daarin Downloader-AXM.
De extensie die wordt geïnstalleerd is een door kwaadwillenden aangepaste versie van de extensie NumberedLinks 0.9. Normaliter kun je met deze extensie (
hier de officiële homepage) links met cijfers kiezen in plaats van met de muis.
De gemodificeerde extensie luistert vervolgens naar informatie die tussen sites wordt verstuurd, waar mogelijk gevoelige informatie als wachtwoorden en creditcardnummers tussen zitten.
McAfee schaalt zowel FormSpy als Downloader-AXM niet hoog in. Desondanks is het handig extensies alleen van betrouwbare sites als mozdev.org of Mozilla's eigen extensie-bibliotheek te halen en onbekende bijlagen in e-mails direct te verwijderen, zonder deze te openen.
Het is de eerste keer dat een worm in een Firefox-extensie verstopt zit, stelt McAfee. Eind vorige week waarschuwde beveiligingsbedrijf SurfControl voor een trojaans paard
dat zich vermomde als de Google Toolbar, maar in werkelijkheid de machine omtovert tot spamzombie.
Ook SurfControl geeft het advies zulke toevoegingen voor de browser alleen
bij de bron zelf op te halen.
Lees meer artikels over :
firefox, mcafee, extensie, toolbar
bron: ZDNet
15/04/2009 10:36:36
Origineel bericht van LOL 27/07/2006
Nou goed, ik doe ook wel eens verzoekjes: Firefox is verschrikkelijk goed en veilig.
Natuurlijk is deze niet 100% veilig; dat is namelijk geen enkel stukje software. DUH...
"Maar goed als je als FF-gebruiker overal, als een klein kind, op wilt klikken, tja dan moet je FireFox gebruiken."
Je hebt toch wel begrepen dat een ander stukje malware de besmetting veroorzaakt? Het type malware dat via (oh, verrassing) Internet Explorer op een systeem binnenkomt, dus... (Lees de advisory van McAfee maar eens: http://vil.nai.com/vil/content/v_140256.htm )
15/04/2009 10:36:36
Origineel bericht van Chris Amsterdam 27/07/2006
Volgens mij heb je 't niet helemaal begrepen... Firefox is hier het probleem niet, de dubbelgeïnfecteerde computer wel.
15/04/2009 10:36:35
Origineel bericht van Mickey Internet 27/07/2006
hahahahaha....geeft helemaal aan hoe dom FF-gebruikers zijn. Ze weten niet eens zeker waar mee ze willen internetten. hahahahahaha. Vandaag FireFox morgen dan maar weer InternetExplorer. HAHAHAHAHAHA Jij bent echt leuk
15/04/2009 10:36:35
Origineel bericht van Mickey Internet 27/07/2006
"Trojan vermomt zich als Firefox-extensie" is naar mijn mening toch een duidelijke kop. Er staat niet "Trojan vermomt zich als IE-extensie" Dus meneer "LEZEN' wordt toch tijd voor een nieuwe bril. Dan kan je ook met IE gaan werken want dan weet je waar je op klikt.
En volgens mij heb jij het niet helemaal begrepen want het gaat niet over de 1st besmetting maar over de FireFox-extentie.
15/04/2009 10:36:35
Origineel bericht van LOL 27/07/2006
"hahahahaha....geeft helemaal aan hoe dom FF-gebruikers zijn. Ze weten niet eens zeker waar mee ze willen internetten. hahahahahaha. Vandaag FireFox morgen dan maar weer InternetExplorer. HAHAHAHAHAHA Jij bent echt leuk"
Ach, ach, ach, die Mickey toch, ZO graag willen generaliseren en een punt proberen te maken dat totaal onbelangrijk is...
Ja, sommige mensen gebruiken meerdere browsers, soms wel meer dan drie en niet alleen om de dag; maar tegelijkertijd!! (Jahaa! Echt waar, Mickey dat gebeurt ECHT!!) Dat heeft zo zijn redenen en ook zijn voordelen. Maar, die mag je lekker zelf bedenken. Als je dat kunt... LOL
15/04/2009 10:36:35
Origineel bericht van rk biobak7 27/07/2006
Het is al gefixt in de FF update. Bij IE moest je waarschijnlijk nog een maand wachten erop als er zoiets aan de gang is met IE. En mickey jij probeert egt FF helemaal af te zeiken maar is tot nu toe nog altijd veiliger dan IE en ik start IE ook nooit meer op als ik dat doe heb ik gelijk weer allemaal vaage zooi op me computer zonder dat ik het weet. als ik Adaware scan doe na FF weergeeft hij niks, als ik dat na IE doet krijg ik allemaal raare cookies of weet ik veel wat voor zooi. En je moet best dom zijn om deze trojan te krijgen. naja HEEL dom.
15/04/2009 10:36:35
Origineel bericht van Mickey internet 27/07/2006
@biobak7: Ik zeik FF niet af. Ik ben het superiure gezeik van FF gebruikers zat. Altijd als er iets met MS of IE is dan staan zij meteen weer te bleren. Zij vergeten alleen wel even dat zonder MS ze geen FF hadden gehad. Waarschijnlijk nog niet eens een PC dan wel Internet.
Het verbaast mij dat jij Ad-aware gebruikt. FF is volgens jou toch zo veilig? Maar dat er even naast. Je kan IE ook veilig maken. Maar daar moet je wat voor doen. (extra--> Internet-opties --> Tabblad Privacy --> schuifje helemaal omhoog en klaar ben je) Dit komt door dat MS altijd de theorie gebruikt van alles open voor iedereen. Kijk maar naar Windows NT(als je die kent)/2000. MS heeft hiervan geleert en gaat er nu vanuit dat niemand er bij mag tot toegang gegeven. Hier gaat Unix/Linux en Novell al jaren vanuit. Het werkt het best maar heeft het meeste werk. Vandaar dan Windows95/NT/98/ME zo populair waren. Lekker makelijk in gebruik geen lastige rechten structuren.
Even te info ik ben een Unix/Linux en Novell Sysbeheerder dus weet waar ik over praat. En gebruik beide browers en ze hebben beide hun voor en nadelen.
15/04/2009 10:36:34
Origineel bericht van Mickey internet 28/07/2006
@LOL.....jij blijft leuk. "Dat heeft zo zijn redenen en ook zijn voordelen. Maar, die mag je lekker zelf bedenken. Als je dat kunt..." En dat zegt een FF-gebruiker.HAHAHAHAHAHAHAHAHAHAHA. Ik gebruik ze alle 2 maar het meest IE en heb nog nooit maar dan ook nooit (zelfs in de 9600 modem tijd) rotzooi op mijn Pc'tje gehad. Nogmaals niet overal opklikken en weten waar je mee bezig bent. Verantwoordelijk ligt bij jezelf en niet bij je browser dan wel de maker er van.
Even een vraagje: Gebruik jij ook Gmail en Google desktop search? Zo ja maak je daarmee geen zorgen over je veiligheid?
15/04/2009 10:36:34
Origineel bericht van LOL 28/07/2006
"En dat zegt een FF-gebruiker.HAHAHAHAHAHAHAHAHAHAHA. Ik gebruik ze alle 2 maar het meest IE"
*zucht*
[Mickey mode:ON]
HAHAHAHAHAHAHAHAHAHAHA, laat jij je even kennen zeg Mickey! Een nep-FF gebruiker zoals jij; dat zijn de ergste van allemaal!! ZO graag mee willen doen met de rest van de elite, maar je hebt HET net niet. Jammer voor je, joh!
[/]
Zoals je ziet: Slap lullen kan iedereen, kun je ook nog wat anders dan dat, Mickey? Of blijf je in dezelfde groef hangen...
"Nogmaals niet overal opklikken en weten waar je mee bezig bent. Verantwoordelijk ligt bij jezelf en niet bij je browser dan wel de maker er van."
Jajaja, dat weten 'we' allemaal al Mickey. Je hoeft hier niet de IT-tech-Wizard uit te hangen, hoor. Daarvoor troll je teveel om nog geloofwaardig te zijn. Misschien zijn je obligate praatjes nog leerzaam voor het reguliere IE volk dat niet eens weet wat het woord 'browser' betekend en denkt dat die blauwe E op het bureaublad 'Het Internet' is... Zelfs de gemiddelde FF-gebruiker heeft al iets meer begrip dan dat.
"Even een vraagje: Gebruik jij ook Gmail en Google desktop search? Zo ja maak je daarmee geen zorgen over je veiligheid?"
Als antwoord op al je onbelangrijke vraagjes: Nee, nee en nog eens nee. Maar, laat dat je niet stoppen om je EGO-tripje voort te zetten en etaleer vooral je 'expertiese' verder door onnodig alle FF gebruikers op &233;&233;n hoop te gooien, slap te 'flamen' en met onbelangrijke en niet ter zake doende puntjes op de proppen te komen...
15/04/2009 10:36:33
Origineel bericht van Mickey Internet 28/07/2006
@ LOL. Tjonge, Tjonge wat pak jij het persoonlijk op. Daarbij ben jij precies die FF-gebruiker die ik bedoel.
Maar bedankt dat je me een IT-tech-Wizard noemt (bloos bloos). Daarbij ik hoeft NIET mee te doen met de elite (?). Ik ben geen meeloper, zoals jij!!
Veel plezier met je FF. Laat iedereen gebruiken wat hij/zij wil.
Jij begrijpt nog steeds niet wat ik bedoel. Dus ik zal het nog een keer zeggen: Het gaat mij er om dat zodra er maar 1 bitje fout is in MS-software en meteen van die anti-MS-gebruikers zijn die dan meteen beginnen te bleren. Daarbij zeg ik dus niks over de werking van de software dat doen de andere wel.
ik hoef trouwens niet alle FF-gebruikers op 1 hoop te gooien. Zoals jij bewijst ze gaan vanzelf in hetzelfde hokje zitten.
15/04/2009 10:36:33
Origineel bericht van LOL 28/07/2006
"Tjonge, Tjonge wat pak jij het persoonlijk op."
Stel je niet zo aan, joh. Kun je niet tegen een beetje tegengas, of zo?
Wat had je dan van me verwacht? Complimentjes over je aardige berichtgeving? Wil ik best doen, als je daar nu maar eens aantalten toe maakte...
"Daarbij ben jij precies die FF-gebruiker die ik bedoel."
Dat denk jij maar. Dat komt omdat je een nogal vooringenomen persoon bent, overtuigd van het eigen gelijk en elke mogelijkheid om jouw eigen vooroordelen te bevestigen grijp je met beide handen aan.
"Maar bedankt dat je me een IT-tech-Wizard noemt (bloos bloos). Daarbij ik hoeft NIET mee te doen met de elite (?)."
De begrippen sarcasme en spiegelen zijn je zo te lezen totaal onbekend.
"Veel plezier met je FF."
Bedankt! Elke dag weer is het een waar genoegen, kan het iedereen aanbevelen.
"Laat iedereen gebruiken wat hij/zij wil."
En waar heb ik dan ooit het tegendeel geschreven? Dat is namelijk ZO vanzelfsprekend; natuurlijk kan en mag iedereen gebruiken wat hij/zij wil. DUH...
"Het gaat mij er om dat zodra er maar 1 bitje fout is in MS-software en meteen van die anti-MS-gebruikers zijn die dan meteen beginnen te bleren."
Ach, ach, ach, wat laat jij weer kennen, zeg.
Een berichtje over Firefox, misbruik je dus om even je eigen persoonlijke gram te halen. Je bent geen haar beter dan die "anti-MS-gebruikers", en je bent net zo irritant bezig. Je ziet alleen de splinter in andersman's ogen en mist daardoor die gigantische balk in die van je eigen.
15/04/2009 10:36:32
Origineel bericht van LOL 28/07/2006
"Het is al gefixt in de FF update."
Helaas, er valt niets te 'fixen' voor Mozilla. Eenmaal besmet met "Downloader-AXM" op je Windows-PC en je bent gewoon het haasje. Downloader-AXM installeert 'FormSpy' op de PC, en plaatst zichzelf op het systeem door het veranderen van gebruikersbestanden van FF, het extensie installatie-mechanisme van FF compleet omzeilend (dus ook geen waarschuwingen van FF, helaas). Dit gebeurt dus allemaal op het niveau van het besturingssysteem, iets waar Mozilla dus geen controle over heeft/kan/mag hebben.
Enige oplossing zou kunnen zijn; het extensie mechanisme veranderen. Maar, dan ben je er nog lang niet; troep kan zich dan nog steeds installeren wanneer dit NIET via Firefox gaat, maar via de diverse mogelijkheden binnen Windows ZELF; zoals dat met FormSpy nu het geval is.
Zorg er dus voor dat je niet besmet raakt met Downloader-AXM. Als je niet weet hoe; vraag dan maar aan Mickey hoe dat moet, dat is namelijk de PRO-Windows-ANTI-alle-anderen-expert. 
15/04/2009 10:36:32
Origineel bericht van LOL 28/07/2006
"Het verbaast mij dat jij Ad-aware gebruikt. FF is volgens jou toch zo veilig?"
Je kan toch wel lezen? Hij gebruikt IE weleens... 
15/04/2009 10:36:32
Origineel bericht van Mickey Internet 28/07/2006
@ LOL Geef jij tegengas??? Ik lees alleen maar vooringenomen FF argumenten.
De begrippen sarcasme en spiegelen zijn je zo te lezen totaal onbekend. Bij jou al geheel. Ik ben tot nu toe alleen nog maar sarcastich bezig.
Maar okay ik ben dan misschien bezig mijn persoonlijke gram te halen. Maar waar ben jij dan meebezig. Wat jij tot nu toe meldt is eerder op jezelf van toepassing dan op mij.
Maar ik zit weer klaar om "Tegengas, sarcasme en spiegels"
Als ik je niet meer lees; Al vast een prettig weekend.
15/04/2009 10:36:32
Origineel bericht van Mickey Internet 28/07/2006
@ LOL Geef jij tegengas??? Ik lees alleen maar vooringenomen FF argumenten.
De begrippen sarcasme en spiegelen zijn je zo te lezen totaal onbekend. Bij jou al geheel. Ik ben tot nu toe alleen nog maar sarcastich bezig.
Maar okay ik ben dan misschien bezig mijn persoonlijke gram te halen. Maar waar ben jij dan meebezig. Wat jij tot nu toe meldt is eerder op jezelf van toepassing dan op mij.
Maar ik zit weer klaar om "Tegengas, sarcasme en spiegels"
Als ik je niet meer lees; Al vast een prettig weekend.
15/04/2009 10:36:32
Origineel bericht van Mickey Internet 28/07/2006
@ LOL: Ik lezen....Hij heeft het gebruikt "en ik start IE ook nooit meer op"
"Hij gebruiktE -- IE weleens...
"
Daar geeft Biobak7 aan dat hij niet consistent is. Hij start IE nooit meer op. Maar als hij het doet dan ... meteen rotzooi. Gebruikt hij het nu wel of niet?
15/04/2009 10:36:32
Origineel bericht van Mickey Internet 28/07/2006
@ LOL Bedankt voor deze toevoeging. Geeft maar weer aan dat de gemiddelde FF-gebruiker meteen loopt te bleren zonder dan ze weten waar ze het over hebben.
15/04/2009 10:36:31
Origineel bericht van rk biobak7 28/07/2006
Vroeger gebruikte ik IE, maar nu niet meer omdat ik heb gezien dat ik met IE wel zooi krijg en met FF niet. ad-aware gebruik ik nu dus eigelijk ook nooit meer want als ik dat doe vind hij toch niks xD en als ik "hoog" bij IE neer zet werke sommige sites slecht of bijna niet dus dat vind ik ook geen oplossing. en dan zeg je dat FF gebruikers zitte te bleren, nou jij ben het hards bezig nu. En nogmaals als je hiermee besmet raak ben je een super sukkel met een IQ van een aarbei. dus hoop dat ik je vraagjes nu beantwoord heb anders hoor ik je straks wel weer bleren.
15/04/2009 10:36:31
Origineel bericht van LOL 29/07/2006
"Ik lees alleen maar vooringenomen FF argumenten."
HAHAHAHAHAHA!!! Je kent niet eens de definities van de woorden die ik je heb geschonken!!! Je gebruikt ze namelijk op een totaal misplaatste wijze, je kunt ze alleen maar herhalen; zonder een zinnige context! Hilarisch!
Bedankt, tijden niet zo gelachen.
"Maar waar ben jij dan meebezig."
Een trolletje voeren. Een uitspatting die ik mezelf soms gun. Maar, ik merk dat je niet meer zoveel inspiratie hebt, je vervalt in herhalingen. En ik heb mijn lolletje gehad. Ik stop zo meteen met je.
"Geeft maar weer aan dat de gemiddelde FF-gebruiker meteen loopt te bleren zonder dan ze weten waar ze het over hebben."
1 (misschien zelfs 2, of 3) FF gebruiker(s) is nog steeds geen gemiddelde, trolliebollie van me. Of, weet je ook al niet wat het woord 'gemiddelde' betekend?
"Al vast een prettig weekend."
Van hetzelfde. Nogmaals bedankt voor het entertainment.
PS:
Mickey, niet meer zoveel op de Verstuur-knop tokkelen. Men zou misschien weleens van je kunnen denken dat jij als IE gebruiker op alles dubbelklikt wat je ziet, zoals een klein kind. En dat schaadt je reputatie van blozende IT-Tech-Wizard, en dat wil je toch niet? 
15/04/2009 10:36:28
Origineel bericht van LOL 29/07/2006
"Hij start IE nooit meer op. Maar als hij het doet dan ... meteen rotzooi. Gebruikt hij het nu wel of niet?"
Het antwoord is voor de hand liggend:
Kennelijk wil deze FF gebruiker geen rotzooi op de PC. Deze gebruiker heeft door ervaring geleerd: IE gebruiken = rotzooi krijgen. Dus dan maar geen IE gebruiken.
En dat is een verstandig en logisch besluit. Geheel in de stijl van de gemiddelde FF gebruiker. 
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »