image

Nep-Flash Player installeert buslading Firefox-extensies

donderdag 17 oktober 2013, 11:36 door Redactie, 2 reacties
Laatst bijgewerkt: 17-10-2013, 14:22

Een website die internetgebruikers waarschuwt dat ze hun Flash Player moeten updaten installeert in werkelijkheid een buslading Firefox-extensies. De website laat Firefox-gebruikers een pop-up zien dat er een update voor Flash Player beschikbaar is.

Het aangeboden bestand is echter geen update, maar een programma dat zich als "Flash Player Pro" voordoet. Zodra de gebruiker de installatie heeft voltooid zijn er maar liefst 10 Firefox-extensies geïnstalleerd, te weten: AVG safeguard toolbar, Bomblabio, Default Tab, Fast Free Converter, Iminent, Linksicle, LyricalParty, SweetPacks, SySaver en Wajam. De extensies tonen onder andere advertenties. Negen van de 48 virusscanners op VirusTotal beschouwen het installatiebestand dan ook als adware of Potentially Unwanted Programs.

Acht van de tien extensies omzeilen het waarschuwingsscherm van Firefox waarin de eindgebruiker te zien krijgt dat er een extensie wordt geïnstalleerd. Mozilla heeft dan ook inmiddels verschillende versies van de extensies geblokkeerd, aldus beveiligingsonderzoeker Christopher Boyd.

Image

Reacties (2)
17-10-2013, 11:50 door Anoniem
Gebruikers die hun upgrades niet bij adobe zelf ophalen verdienen dat.
22-10-2013, 19:39 door Anoniem
Door Anoniem: Gebruikers die hun upgrades niet bij adobe zelf ophalen verdienen dat.
Dat is wel erg kort door de bocht. Denk je dat iedere internetgebruiker wel doorheeft dat updates alleen opgehaald mogen worden op adobe.com (laat staan dat ze überhaupt weten dat Adobe de maker is van flash)? De Cybercriminelen lachen zichzelf kapot.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.