Site  
Noticias

Las extensiones de Firefox son utilizadas para propagar malware


ESET informa sobre la posibilidad de que distintas extensiones no oficiales del navegador de Mozilla contengan c贸digos maliciosos.


26 de Julio de 2008

Extensiones no oficiales de Firefox comenzaron a ser utilizadas para propagar códigos maliciosos según informa la empresa de seguridad informática ESET. Estas falsas extensiones pueden ser descargadas desde cualquier sitio Web y simulan ser reales y oficiales. En este caso en particular, se trata de un supuesto administrador de descargas que, una vez instalado, se ejecuta a través del Firefox y queda visible en el navegador como una extensión oficial para su uso directo. Sin embargo, al ejecutarse no se inicia ninguna de las acciones que supone el administrador.

En realidad, lo que se ha instalado es un keylogger que enviará toda la información escrita por el usuario al creador del malware con el objetivo de robar datos de usuarios y contraseñas personales de distintos servicios que pueden derivar en el robo de dinero de cuentas bancarias, utilización de las tarjetas de crédito de forma fraudulenta o similares.

Además, existen otras extensiones donde fueron encontrados códigos maliciosos como es el caso de un supuesto juego de ajedrez. Por esto, es importante destacar que cualquier plug-in no oficial del navegador podría contener malware.

Las extensiones de Firefox son archivos XPI, que pueden ser descomprimidos a través de software como el WinRAR, siendo esta una buena forma de que el usuario encuentre el código malicioso que habrá de instalarse en el equipo al momento de la ejecución.

Es importante notar como hoy en día, el malware puede ser propagado a través de cualquier medio, incluso mediante métodos que tiempo atrás se los pensaba completamente seguros, como por ejemplo, el caso de archivos PDF y SWF en el que se utilizaban vulnerabilidades críticas en el software”, explicó Cristian Borghello, Technical & Educational Manager de ESET para Latinoamérica.

Siempre es recomendable la descarga de recursos y/o aplicaciones de fuentes oficiales y de confianza, ya que desde un sitio no oficial y/o de dudosa reputación, existe la posibilidad de que el archivo haya sido modificado de forma maliciosa para contener o propagar malware.

La forma de propagación utilizada por los creadores de malware continúa cambiando y su foco está en pasar desapercibido por los usuarios y las casas antivirus a través de métodos poco convencionales, como sucede en este caso con extensiones de Firefox”, concluyó Borghello.


Enviar Imprimir
de YOGUI
28-07-08
No hay ninguna novedad
Si son usuarios de Firefox se dar谩n cuenta cuando instalamos una extensi贸n que el navegador demora unos segundos en habilitar el bot贸n de Aceptar. Esto es para que leamos la advertencia que dice no instalar complementos que no sean de una fuente



Nombre
E-mail
Motivo
Comentario




Las computadoras poco protegidos est谩n...

De acuerdo a un reporte realizado por Retarus sobre correo basura

Trend Argentina alerta respecto de un ataque...

Aprovecha una vulnerabilidad de Microsoft, utilizando el puerto TCP/445 en m煤ltiples conexiones.

La econom铆a clandestina se encuentra en auge

El valor del total de los bienes anunciados en servidores clandestinos durante un per铆odo de 12 meses fue superior a u$s 276 millones.

Websense descubre un nuevo spam malicioso

Se hace pasar por correos electr贸nicos oficiales enviados por el sitio de redes sociales Web 2.0 de Google, Orkut.


El World Economic Forum anuncia los 34 pioneros tecnol贸gicos de 2009
WD lanza nuevos discos para computadoras port谩tiles
Nortel expande sus servicios Ethernet VPN de punta con equipos de ANDA Networks
鈥淒esconectado del mundo鈥: nivel m谩ximo de estr茅s para las personas que no cuentan con celulares y mensajes
Epicor premia a sus canales alrededor del mundo
Thonet & Vander - Adri谩n Alpuin fue designado marketing manager para Latinoam茅rica.
La CESSI renov贸 su Comisi贸n Directiva
Duro golpe contra la venta, alquiler y distribuci贸n de pel铆culas piratas en la Ciudad de Mar del Plata
HP informa sus resultados del cuarto trimestre de 2008
La Asociaci贸n de Investigaciones Tecnol贸gicas fortalece su relaci贸n con Dassault Systemes