全站文章 iT邦幫忙
訂閱電子報手機版RSS訂閱
iThome Online提供免費電子報,現在就訂,最新IT訊息每日寄達。

iThome 每日新聞報
iThome 產品技術報
加入iThome Online會員,立即使用討論區、Blog等服務。

免費加入會員
登入 / 登出
管理會員帳號
忘記帳號密碼
聯絡客服
訂閱周刊
讀者服務
10'e政府專刊No.3 (36)
09'e政府專刊No.2 (35)
09'e教育專刊(34)
09'e政府專刊(33)
08'企業資安專刊-端點安全防護(32)
08'企業採購情報誌(31)
07'資訊安全技術應用專刊(30)
07' 新世代資料中心專刊(29)
07'企業資安技術應用專刊(28)
企業採購情報誌'06冬季號(27)
企業軟體技術應用專刊(25)
企業資安技術應用專刊(24)
不肖人士利用Firefox散播廣告程式及木馬
文/陳曉莉 (編譯) 2010-02-08
除了有業者利用偽造的Firefox來綑綁Hotbar外,Mozilla最近也因安全問題宣布移除Firefox上的兩款擴充程式。

資安業者eSoft在上周警告,發現一偽造的Firefox下載網站,使用者只要下載該站所提供的Firefox就會順便裝上專門提供廣告及偵測使用者行為的Hotbar工具列與Hotbar天氣應用程式;另外,Firefox也發現兩個括充程式含有木馬而緊急移除。

偽造的Firefox下載網站外表幾可亂真,但仔細一看內含許多錯誤資訊,例如所提供的最新版Firefox為3.5,但Mozilla所釋出的最新版為3.6,以及將Anti-phishing(防網釣)功能誤植為anti-Pishing。

eSoft表示,偽造的Firefox下載網頁並非創造Hotbar的Pinball公司所為,而是其他第三方業者提供的,因為Pinball提供了安裝獎金,如果第三方業者讓使用者安裝了Hotbar,Pinball最高會支付1.45美元的每次安裝費用。因此第三方業者不惜以偽造的Firefox夾帶Hotbar。

Hotbar為一外掛的工具列軟體,也是惡名昭彰的廣告及間碟軟體,它除了會不斷跳出廣告視窗外,也會偵測用戶瀏覽的網頁,或是在未知會使用者的情況下安裝其他程式。不過,Hotbar的使用協議中皆有說明上述現象。

愈來愈受歡迎的Firefox成為散布廣告或間碟軟體的途徑。除了有業者利用偽造的Firefox來綑綁Hotbar外,Mozilla最近也因安全問題宣布移除Firefox上的兩款擴充程式,包括Sothink Web Video Downloader 4.0及Master Filer。

Mozilla表示,這兩款擴充程式夾帶了木馬程式,前者含有Win32.LdPinch.gen,後者則有Win32.Bifrose.32.Bifrose Trojan。開始執行相關擴充程式就會啟動木馬,就算使用者移除了這些擴充程式,木馬程式依舊會存在,而必須要額外仰賴防毒軟體程式來掃描及移除。(編譯/陳曉莉)


高可靠資料保護商用IT平台研討會
EMC Forum 2010
Tech•Days Taiwan 2010
+更多研討會
▼ ADVERTISEMENT ▼
▲ ADVERTISEMENT ▲

電週文化事業版權所有、轉載必究 •Copyright © iThome | 刊登廣告授權服務服務信箱隱私權聲明與會員使用條款關於iThome