Voor de tweede keer zijn aanvallers erin geslaagd malware te verstoppen in een plugin voor Firefox. Door een virusbesmetting raakte het Vietnamese taalpack voor de open source browser geïnfecteerd met de Xorer trojan. Sinds november vorig jaar hebben zo'n 17.000 gebruikers de plugin gedownload, het is echter de versie van 18 februari die geïnfecteerd is. Eenmaal geïnstalleerd toont de plugin advertenties, hoewel ook gevaarlijkere acties mogelijk zijn. Hoeveel mensen de gewraakte plugin hebben binnengehaald kon Mozilla niet zeggen.
De ontwikkelaar zegt alle geuploade plugins te scannen op malware, maar de virusscanner ontdekte de malware pas maanden nadat deze online was geplaatst. Om herhaling in de toekomst te voorkomen gaat Mozilla voortaan alle plugins periodiek scannen. Totdat er een nieuwe versie van het taalpack beschikbaar is, doen gebruikers er verstandig aan om de plugin uit te schakelen.
Vorig jaar juli lukte het aanvallers om de populaire plugin GreaseMonkey aan te passen. De gehackte versie wist alle opgeslagen cookies van de browser te stelen
Deze posting is gelocked. Reageren is niet meer mogelijk.