image

Firefox oudjes vaker doelwit van spyware

vrijdag 28 april 2006, 15:35 door Redactie, 6 reacties

Het gebruik van Firefox is geen garantie meer dat de PC spyware-vrij blijft. Net als met Internet Explorer doen gebruikers van Mozilla's browser er verstandig aan om regelmatig te updaten. Verschillende lekken in Firefox worden door tal van websites misbruikt om spyware te installeren. De doehetzelfkit waar we het laatst over hadden is voorzien van zo'n exploit.

De exploit misbruikt het InstallVersion.compareTo() lek dat in Firefox 1.0.5 en Mozilla Suite 1.7.10 verholpen is. Toch zijn er nog altijd ongepatchte Firefox gebruikers die op deze manier een spyware besmetting of nog erger oplopen.

Via de exploit wordt een Haxdoor variant geinstalleerd. Haxdoor gebruikt rootkit technologie, schakelt security software uit, toont pop-ups en steelt wachtwoorden. Alsof dat niet genoeg is wordt er ook een nep anti-spyware programma geinstalleerd, de browser gekaapt en tal van nep security waarschuwingen getoond.

Last but not least zorgt de malware ervoor dat websites van Kaspersky.com, Symantec.com, F-secure.com etc naar Microsoft.com worden doorgestuurd. De volledige analyse inclusief tal van screenshots is op deze pagina te vinden.

Reacties (6)
28-04-2006, 16:00 door G-Force
Dit verschijnsel komt helaas niet alleen bij Firefox voor. Ook andere
applicaties worden nog steeds de oude versies gebruikt. Kritieke patches
die niet geïnstalleerd worden, applicaties (zoals spelers en Adobe
Reader) die soms versies achter zijn gebleven en die potentieel
gevaarlijke lekken vertonen. Er zijn nog genoeg bedrijfscompturs waar ik
dergelijke versies aantref. En natuurlijk slaapt de IT-afdeling - die daarvoor
verantwoordelijk is - rustig verder.
28-04-2006, 16:23 door rob
Dit is jammer maar te verwacht. Gewoon Firefox 1.5 gebruiken, en
automatische update feature gebruiken.
28-04-2006, 16:47 door Anoniem
Het maakt niet uit welke software je gebruikt. Alle software bevat
fouten. Daarom is het ook goed om voor een extra beveiligingslaag te
zorgen en - voor thuisgebruikers - gebruik te maken van de
automatische updates, welke inmiddels door vele fabrikanten wordt
aangeboden.
28-04-2006, 16:55 door Anoniem
Door Anoniem
Het maakt niet uit welke software je gebruikt. Alle software
bevat
fouten. Daarom is het ook goed om voor een extra
beveiligingslaag te
zorgen en - voor thuisgebruikers - gebruik te maken van de
automatische updates, welke inmiddels door vele fabrikanten
wordt
aangeboden.


En updates die weken te laat verschijnen dan ? Zoals twee
0-days in een paar maanden tijd ? Dan valt er niets te
updaten en dan blijft er maar 1 alternatief over en dat is
gebruik maken van een (recente) firefox browser.
Niet te geloven dat er nog steeds mensen zijn die ie blijven
gebruiken en het nog blijven verdedigen ook !
29-04-2006, 11:36 door Anoniem
updaten lijkt altijd verstanding, helaas zie je soms dat een
nieuwe versie ook direct weer voor problemen kan zorgen. dat
werkt niet postief voor de mening over updaten.
29-04-2006, 11:50 door Rene V
Leuk dat in de screenshots wordt gezegd of je spyware hacks
in FF in actie wil zien, en vervolgens zie ik als browser
niet FF maar IE. Grappig :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.