image

Meer malware in Firefox extensies

vrijdag 4 december 2009, 13:15 door Redactie, 14 reacties

Omdat de browser zo'n aantrekkelijk doelwit voor cybercriminelen is, zal er meer malware verschijnen die het op Firefox heeft gemunt, zo waarschuwt anti-virusbedrijf Symantec. Browsers verwerken creditcardgegevens, wachtwoorden en andere gevoelige informatie en worden door de firewall toegestaan om verbinding met buiten te maken. Sinds 2005 zijn er al kwaadaardige extensies voor Mozilla's opensource browser verschenen, maar het aantal neemt alleen maar toe. Logisch, want met 12.000 verschillende extensies en meer dan een miljard downloads zijn ze een "onweerstaanbaar" doelwit voor virusschrijvers, zegt Candid Wüest van Symantec.

De onderzoeker beschrijft verschillende scenario's die laten zien hoe malware de browser kan aanvallen. De makkelijkste manier is het installeren van de extensie in de Firefox map, aangezien dit geen interactie van de gebruiker vereist en ervoor zorgt dat de extensie niet in het overzicht is terug te vinden. Vanwege het risico zal Mozilla de mogelijkheid in Firefox 3.6 uitschakelen, maar het is niet het enige probleem. Een onschuldig ogende extensie kan later kwaadaardige updates downloaden of de extensie is van tevoren al geinfecteerd. Dit gebeurde met het Vietnamese taalpack voor Firefox. De infectie werd niet door Mozilla opgemerkt.

Cross-platform
Andere manieren zijn het gebruik van de "hidden" optie, die een geinstalleerde extensie voor de extensie manager verbergt, beveiligingslekken in de extensie zelf, het kapen van andere extensies en browser overlay. Via de laatste optie is het mogelijk om de weergave van de browser aan te passen, bijvoorbeeld bij waarschuwingen en security vensters. Wüest analyseerde 8 soorten kwaadaardige extensies en komt tot de conclusie dat Firefox met een marktaandeel van 22% inmiddels een groot genoeg marktaandeel heeft om een doelwit te zijn.

"Aangezien de meeste extensies door private gebruikers worden gemaakt en niet digitaal getekend zijn, zijn mensen gewend om ongetekende extensies te installeren." Daarbij moeten gebruikers niet vergeten dat Firefox extensies op meerdere platformen functioneren, zoals Windows, Linux en Mac OS X, wat het aantal mogelijke slachtoffers weer doet toenemen. "We verwachten een toename van kwaadaardige extensies in de toekomst. Waarschijnlijk zal dit malware zijn die zowel browser helper objecten voor Internet Explorer kan installeren, alsmede extensies voor Firefox, aangezien we deze trend al voorbij hebben zien komen."

Reacties (14)
04-12-2009, 13:24 door Anoniem
dus: uitwijken naar opera en chrome
04-12-2009, 13:41 door idennek
Door Anoniem: dus: uitwijken naar opera en niet chrome

Chrome is enkel voor informatie verzamelen...
Opera doet perfect wat je wilt en daar draai ik ook al een aantal jaartjes mee..
04-12-2009, 14:08 door Anoniem
Wat maakt het uit of het informatie verzamelt? Als je nog probeert te zeggen dat je privacy hebt, geloof ik niet. Ik draai zelf firefox en Chrome naast elkaar, en moet zeggen dat ik toch geen power-user ben. Ik heb het liever snel, overzichtelijk en kan me niet schelen als Firefox add-ons zoals Noscript, Adblock PLus, Ghostery me beschermt.
04-12-2009, 14:08 door Anoniem
Door idennek:
Door Anoniem: dus: uitwijken naar opera en niet chrome

Chrome is enkel voor informatie verzamelen...
Opera doet perfect wat je wilt en daar draai ik ook al een aantal jaartjes mee..

En in widgets van opera dan niet?
04-12-2009, 15:27 door Anoniem
Ojee, de Einsteinen van Symantec weer in de bocht: het marktaandeel van Firefox neemt toe, dus ook de hoeveelheid malware. Net als bij Windows. Want we weten allemaal: de hoeveelheid malware hangt totaal niet af van zwakzinnige beveiligingsinstellingen, maar alleen maar van de populariteit van een systeem.

Boris Boef en krelis Krekker zeiden het nog laatst: ach, die tientallen miljoenen Firefoxjes is maar 22% terwijl Micro$oft Intere$t Exploder maarliefst 70% is. Dus dan gaan we geen moeite doen voor Firefox.

Net als bij OS/X, waarvan Symantec jaren geleden verkondigde dat het aandeel malware rechtevenredig zou groeien met het marktaandeel van het besturingssysteem.
04-12-2009, 20:01 door spatieman
ik vind het kwalijker dat MS een patch firefox de keel afduwd voor frameworks, zonder de users te informeren.
voor het zelfde kunnen ze via een patch firefox kompleet laten verdwijnen onder het motto, is badware..
05-12-2009, 01:08 door Anoniem
Uitwijken naar Chrome? ROFL!

...doe mij dan liever een potje Russisch roulette!

Jolly Roger
05-12-2009, 11:04 door Syzygy
Door spatieman: ik vind het kwalijker dat MS een patch firefox de keel afduwd voor frameworks, zonder de users te informeren.
voor het zelfde kunnen ze via een patch firefox kompleet laten verdwijnen onder het motto, is badware..

Ik ben het met je eens dat een legitieme Applicatie niet een andere legitieme Applicatie door middel van een patch of update mag beïnvloeden in zijn werking. Zo iets is geen BADWARE maar gewoon oridinair MALWARE !!

Dan even voor de Papegaaien boven in deze lijst van Replies. Jullie flamen Chrome natuurlijk omdat jullie een vriend van een kennis zijn oom en daar de zwager van hebben horen zeggen dat Google informatie verzamelt via hun Applicaties.
Want gedegen onderzoek is aan jullie niet besteed.

Chrome is een prima en snelle Browser. Als Google informatie verzamelt over je web bezoek en je wilt dit pertinent niet, dan zou ik eens gaan sniffen op je ethernetkaartje bij het gebruik van andere browsers en applicaties. Als je daar geheel tegen bent moet je computer loskoppelen van het internet.

Waarschijnlijk kopen jullie je boodschappen bij AH met een kortingskaart en sparen Airmiles, wat denk je dat er met die gegevens wordt gedaan ??

De opzet van het AH systeem was dat men Personal Marketing kon bedrijven. Als jij 3 dozen pampers per maand koopt en er is een aanbieding kunnen ze jou persoonlijk melden dat er een aanbieding aankomt. Vervolgens krijg je dan ook de melding dat de babyvoeding in de aanbieding is maar niet het Bier omdat je bijvoorbeeld NOOIT alcohol bij AH hebt gekocht.
Een mooi streven en bij de invoering van de korting kaart gaf iedereen dan ook graag zijn NAW gegevens op. Die staan dankbaar in een database en worden dagelijks gevoed met relevante aankopen en ook de plaats van aankoop zodat ze een profiel van je aan kunnen leggen, dus waar je bijvoorbeeld werkt of waar je vaak komt.

Maar misschien is het je nooit opgevallen maar in al die jaren is er van dat Personal Marketing nooit iets terecht gekomen.
Mijn folder is dezelfde als die van de buren. Maar al die gevens (behalve mijn naam want ik had haast en zei dat ik het formulier die dag erop even zou afgeven, die dag erop is er nooit gekomen natuurlijk) staan nog wel in die DB

Ik zou een "moord" doen voor de pin geschiedenis van de ING, Rabo of Amro klanten kaarten. Wat denk je dat je daar niet Marketingtechnisch uit kan halen. Datamining, een waanzinnig vakgebied !!
05-12-2009, 13:59 door Erwtensoep
Waarom FF ditchen? Hij is niet opeens onveiliger ofzo, alleen extensies installeren kan onveiliger zijn, maar als je een beetje uitkijkt heb je daar ook geen last van..
05-12-2009, 15:03 door cyberpunk
zo waarschuwt anti-virusbedrijf Symantec

Praten die niet voor eigen winkel?

En dan nog, ik gebruik zo weinig mogelijk extensies onder Fx:

Adblock Plus
Adblock Plus Element Hiding Helper
BBCode
Better Privacy
External IP
FlashGot
NoScript
SSL Blacklist
Woordenboek Nederlands

En dan heb je het gehad.
07-12-2009, 08:54 door idennek
Door Anoniem:
Door idennek:
Door Anoniem: dus: uitwijken naar opera en niet chrome

Chrome is enkel voor informatie verzamelen...
Opera doet perfect wat je wilt en daar draai ik ook al een aantal jaartjes mee..

En in widgets van opera dan niet?
Daar maak ik geen gebruik van ;-)
14-12-2009, 18:46 door Anoniem
ik had een vraagje,

als je firefox download gaat de gewone internet exploren dan weg?
14-12-2009, 18:51 door Anoniem
als je firefox download gaat je gewone internet explorer dan weg?
15-12-2009, 19:50 door cyberpunk
Door Anoniem: als je firefox download gaat je gewone internet explorer dan weg?

Neen, IE blijft gewoon op je harde schijf staan. Firefox is net zoals IE een browser om op het internet te surfen. Je zal wel een keuze moeten maken welke je 'default'/standaard browser is. Eenmaal die keuze gemaakt worden al je links geopend met die browser.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.