Mozilla fait la lumière sur le plugin Firefox malicieux !!!

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Verrouillé
Avatar du membre
chantal11
Modérateurs
Modérateurs
Messages : 12004
Enregistré le : 14 mars 2008, 18:41
Configuration matérielle : PC assemblé : Intel Dual Core2 Duo E8600 3.33 Ghz - Carte mère Asus P5K Premium Wifi - 4 Go mémoire Corsair DDR2 PC2-6400-CAS4 - Carte graphique Asus geforce 8800 GTS 512 Mo DDR3 - Vista Intégrale SP1 64 bits

PORTABLE ASUS M50SV : Mobile DualCore Intel Core 2 T9300 2.50 Ghz - 3Go mémoire DDR2-667 - Carte graphique Geforce 9500M 512 Mo - Vista Premium SP1 32 bits
Localisation : Aude
Contact :

Mozilla fait la lumière sur le plugin Firefox malicieux !!!

Message par chantal11 »

Bonsoir,
Suite à l'alerte de BitDefender, Mozilla apporte des éléments d'information supplémentaires. Aucune vulnérabilité du fureteur n'est en cause.

La semaine dernière,(Topic 7650), l'éditeur de solutions de sécurité BitDefender a émis une alerte au sujet d'une nouvelle méthode de vol de mots de passe sur Internet via une application déguisée en plugin pour Firefox.
Les laboratoires de l'éditeur roumain ont ainsi détecté un cheval de Troie Windows dénommé Trojan.PWS.ChromeInject.A, " chargé par l'intermédiaire d'un autre malware qui le place dans un dossier de plugin du navigateur Mozilla Firefox, le code malveillant s'exécutant à chaque fois que Firefox est lancé ". BitDefender a établi que ce malware filtre les données envoyées par l'utilisateur vers une centaine de sites bancaires afin de les détourner vers un serveur basé en Russie.

Le point de vue de Mozilla était attendu et il est venu hier par l'entremise d'un billet publié sur Mozilla Security Blog. Un billet plutôt laconique tout simplement parce que ce malware ciblant Firefox ne remet pas en cause le niveau de sécurité offert par le fureteur, affirme Mozilla. L'imprudence de quelques " rares " utilisateurs est pointée du doigt, eux qui aiment télécharger des programmes hors des sentiers battus, et en l'occurrence des programmes contenant le spécimen de malware ici évoqué.

Afin de savoir si sa machine a été infectée, le symptôme est visible dans la partie plugin de Firefox. Depuis le menu Outils et Modules complémentaires, il faut se rendre dans la section Plugins et désactiver le plugin " Basic Example Plugin for Mozilla " s'il est présent.

Greasemonkey non coupable
En se basant sur l'analyse du code utilisé par le malware, l'extension Greasemonkey a parfois été incriminée. Injustement pour Mozilla : " Cette extension n'est en aucune manière impliquée avec le malware. Elle n'est pas impliquée dans l'installation ou l'exécution de l'attaque ".
GNT

Nous voici rassurés :wink:

@+
Image
Image La Connaissance s'accroît quand on la partage ! (Socrate)
Avatar du membre
VALFRE
Support
Support
Messages : 1325
Enregistré le : 10 mars 2008, 23:20
Configuration matérielle : PC PORTABLE HP PAVILION DV 9700-Intel Core2duo - 1,66 Ghz - DD250 Go - RAM 2Go -WINDOWS VISTA EDITION FAMILIALE PREMIUM -
Localisation : Ile de France

Re: Mozilla fait la lumière sur le plugin Firefox malicieux !!!

Message par VALFRE »

Bonsoir,

Merci Chantal pour ces éclaircissements :wink:

La première info qui avait été livrée par Zataz était un peu vague...

:coucou:
ImageImage
Verrouillé