• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2010 › KW 5 › Infizierte Add-ons auf Download-Seite von Mozilla gefunden

News-Meldung vom 06.02.2010 12:28

« Vorige | Nächste »


Infizierte Add-ons auf Download-Seite von Mozilla gefunden

Mozilla hat zwei als experimentell gekennzeichnete Add-ons für den Browser Firefox entdeckt, die gefährliche Schadsoftware enthalten. Version 4.0 von Sothink Web Video Downloader ist demnach mit dem Passwort-Sniffer Win32.LdPinch.gen infiziert, Master Filer mit dem Backdoor-Trojaner Win32.Bifrose. Hat die Schadsoftware nach Installation eines infizierten Browser-Add-ons das Windows-System befallen, genügt es nicht, das Add-on wieder zu deinstallieren, um den PC zu säubern.

Etliche Antiviren-Programme, die Mozilla in seiner Meldung nennt, finden die Schädlinge jedoch – und zwar schon lange. Und hier wird es peinlich für Mozilla: Die infizierten Add-ons wurden monatelang auf der offiziellen Download-Site angeboten und laut Mozilla zusammen rund 4600 Mal heruntergeladen. Erst der Einsatz zusätzlicher Scanner entlarvte die infizierten Add-ons, die am 25. Januar und am 2. Februar dann entfernt wurden.

Eigentlich hätte Mozilla gewarnt sein müssen, denn bereits 2008 war ein Schädling in einem vietnamesischen Sprach-Pack aufgetaucht. Er blendete nur Werbung ein, hätte Mozilla-Entwickler zufolge jedoch auch für weitere bösartige Aktivitäten genutzt werden können. Auch damals war der als HTML.Xorer bekannte Skript-Code durch den Virenscan beim Upload geschlüpft. Mozilla-Entwickler hatten daraufhin angekündigt, die Add-on-Verzeichnisse künftig täglich auf Schädlingsbefall zu prüfen.

Der aktuelle Fall belegt jedoch, dass nach wie vor die Empfehlung gilt, Add-ons vor der Installation selbst auf Viren zu überprüfen, etwa durch einen Online-Dienst wie VirusTotal. (ad)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (296 Beiträge)

Kein Themen-Forum


English version: Infected add-ons found on Mozilla download site

Auch auf heise online:

  • Mozilla veröffentlicht ersten Meilenstein für Jetpack-SDK
  • Ehemalige Mozilla-Sicherheitschefin heuert bei Apple an
  • Sicherheits-Updates für Firefox
  • Firefox 3.7 nicht mehr für Mac OS X 10.4 "Tiger"
  • Infizierte Firefox-Add-ons: Mozilla Foundation rudert halb zurück
  • Mozilla gibt Mobil-Browser und Synchronisierungs-Add-On frei
  • Webbrowser Firefox 3.6 ist offiziell freigegeben
  • Clickjacking-Problem in Browsern bleibt bestehen
  • Mozilla schiebt weitere Testversion von Firefox 3.6 ein
  • BSI warnt vor Nutzung des Internet Explorer
Die Konferenz: Sicherheit in einer verteilten Welt

Artikel

  • Malware auf der Spur
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska