Produit du jour : Bitdefender 10 à partir de 16.00 € (Logiciel)

Suite à l'alerte de BitDefender, Mozilla apporte des éléments d'information supplémentaires. Aucune vulnérabilité du fureteur n'est en cause.

Firefox_new_logoLa semaine dernière, l'éditeur de solutions de sécurité BitDefender a émis une alerte au sujet d'une nouvelle méthode de vol de mots de passe sur Internet via une application déguisée en plugin pour Firefox.

Les laboratoires de l'éditeur roumain ont ainsi détecté un cheval de Troie Windows dénommé Trojan.PWS.ChromeInject.A, " chargé par l'intermédiaire d'un autre malware qui le place dans un dossier de plugin du navigateur Mozilla Firefox, le code malveillant s'exécutant à chaque fois que Firefox est lancé ". BitDefender a établi que ce malware filtre les données envoyées par l'utilisateur vers une centaine de sites bancaires afin de les détourner vers un serveur basé en Russie.

Le point de vue de Mozilla était attendu et il est venu hier par l'entremise d'un billet publié sur Mozilla Security Blog. Un billet plutôt laconique tout simplement parce que ce malware ciblant Firefox ne remet pas en cause le niveau de sécurité offert par le fureteur, affirme Mozilla. L'imprudence de quelques " rares " utilisateurs est pointée du doigt, eux qui aiment télécharger des programmes hors des sentiers battus, et en l'occurrence des programmes contenant le spécimen de malware ici évoqué.

Afin de savoir si sa machine a été infectée, le symptôme est visible dans la partie plugin de Firefox. Depuis le menu Outils et Modules complémentaires, il faut se rendre dans la section Plugins et désactiver le plugin " Basic Example Plugin for Mozilla " s'il est présent.

Firefox_Plugin Troyen


Greasemonkey non coupable
En se basant sur l'analyse du code utilisé par le malware, l'extension Greasemonkey a parfois été incriminée. Injustement pour Mozilla : " Cette extension n'est en aucune manière impliquée avec le malware. Elle n'est pas impliquée dans l'installation ou l'exécution de l'attaque ".
Archives des actualités
<Juillet 2009
Lun Mar Mer Jeu Ven Sam Dim
  1 2 3 4 5
6789101112
13141516171819
20212223242526
2728293031 
 
 
Téléchargements
  • NecroVision : patch 1.2
    NecroVision est une nouvelle fois mis à jour. De nombreuses modifications sont apportées au titre de 505 Games.
  • Céville : démo
    Au lendemain de la sortie en France de Ceville, Focus Home Interactive offre aux joueurs amateurs de jeu d'aventure la démo de ce titre bourré ...
  • Free Internet Window Washer
    Free Internet Window Washer est une application pour effacer les traces d'utilisation sur votre PC, et ainsi garantir votre vie privée.
Tous les téléchargements