Complementos do Firefox carregam código malicioso, alerta Mozilla

A Mozilla confirmou ter falhado em detectar um software malicioso em alguns aplicativos adicionais (Add-ons) do navegador Firefox, que podem ter infectado 4.600 usuários. Em um alerta na quinta-feira (4/2), a organização informou ter retirado os add-ons de seu site oficial de downloads.

De acordo com o blog de add-ons da Mozilla, os aplicativos Sothink Web Video Downloader 4.0 e todas as versões do Master Filer estavam infectados com cavalos-de-tróia criados para sequestrar PCs com sistemas Windows. Os add-ons estavam na área “experimental” de complementos do Firefox. Para instalar estes tipos de add-ons, o usuário deve ler e concordar com um aviso adicional no site.

O Master Filer foi baixado cerca de 600 vezes em cinco meses até 25 de janeiro, quando foi retirado do site. Já o Sothink Web Video Downloader 4.0 registrou 4 mil downloads entre fevereiro e maio de 2008. A versão mais atualizada, que captura vídeos em diferentes formatos, é a 5.7.

Qualquer usuário de Windows que tenha instalado um dos dois add-ons também executou o cavalo-de-tróia e teve seu PC infectado, alerta a Mozilla. Usuáiros de Mac ou Linux que instalaram os aplicativos não foram afetados.

Em seu comunicado, a Mozilla reconheceu que seu processo de segurança falhou. “[Add-ons] passam por uma checagem de malwares em todos os add-ons atualizados no site”, explica a fundação em seu blog.  “Essa ferramenta de varredura falhou em detectar o cavalo-de-tróia no Master Filer”.

A Mozilla alertou que todos os internautas que baixaram estes complementos desinstalem os add-ons e também façam uma varredura de seus sistemas com um antivírus atualizado para detectar e remover o malware.

Há poucas informações online sobre o criador [ou a criadora] do Master Filer, que se identifica como “haklinim” e usa um servidor de proxy anônimo do Japão.

A SourceTec Software, que desenvolve o Sothink Web Video Downloader, está sediada na China, conforme indica o telefone da empresa publicado no site. A companhia não respondeu a solicitação desta reportagem sobre como seu aplicativo foi afetado.

Esta não é a primeira vez que a Mozilla deixa passar um add-on infectado. Em maio de 2008, a organização alertou que uma praga virtual estava infiltrada em um complemento no idioma vietnamita há meses e o add-on havia sido baixado 17 mil vezes.

Fonte: IDGNOW

Compartilhe:
  • Digg
  • del.icio.us
  • Facebook
  • MySpace
  • Twitter
  • Twitthis
  • Google Bookmarks
  • Technorati
  • Reddit
  • Live
  • MSN Reporter
  • Rec6
  • blogmarks
  • Yahoo! Bookmarks
  • Yahoo! Buzz
  • email
  • Print
  • PDF

Related posts:

  1. Mozilla corrige 10 falhas de segurança no Firefox 3.5 [Translate] Mozilla divulgou nesta quarta-feira (9/9) correções para 10...
  2. Mozilla libera versão final do Firefox 3.6 [Translate] A Fundação Mozilla anunciou nesta quinta-feira (21/1) a...
  3. Mozilla atualiza Firefox com versões 3.5.2 e 3.0.13 [Translate] Como parte das atualizações de estabilidade e segurança,...
  4. Mozilla libera Firefox 3.6 Release Candidate para download [Translate] Versão de testes do navegador pode ser baixada...
  5. Mozilla diz que nova falha no Firefox 3.5 não permite invasão do PC [Translate] A falha descoberta na sexta-feira (17/7) na mais...

Posts relacionados trazidos a você pelo Yet Another Related Posts Plugin.

You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site.

Deixe uma resposta

XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>