Een website die internetgebruikers waarschuwt dat ze hun Flash Player moeten updaten installeert in werkelijkheid een buslading Firefox-extensies. De website laat Firefox-gebruikers een pop-up zien dat er een update voor Flash Player beschikbaar is.
Het aangeboden bestand is echter geen update, maar een programma dat zich als "Flash Player Pro" voordoet. Zodra de gebruiker de installatie heeft voltooid zijn er maar liefst 10 Firefox-extensies geïnstalleerd, te weten: AVG safeguard toolbar, Bomblabio, Default Tab, Fast Free Converter, Iminent, Linksicle, LyricalParty, SweetPacks, SySaver en Wajam. De extensies tonen onder andere advertenties. Negen van de 48 virusscanners op VirusTotal beschouwen het installatiebestand dan ook als adware of Potentially Unwanted Programs.
Acht van de tien extensies omzeilen het waarschuwingsscherm van Firefox waarin de eindgebruiker te zien krijgt dat er een extensie wordt geïnstalleerd. Mozilla heeft dan ook inmiddels verschillende versies van de extensies geblokkeerd, aldus beveiligingsonderzoeker Christopher Boyd.
Deze posting is gelocked. Reageren is niet meer mogelijk.