Mozilla udsendte plug-in med virus

Folkene hos Mozilla har i disse dage røde ører efter at det er kommet frem, at man kom til at udsende et Firefox-plug-in med malware. Faren er dog størst for vietnamesiske brugere.

Mozilla-folkene indrømmer nu, at de fornylig har distribueret et Firefox-plug-in inficeret med virus. Det virusinficerede plug-in indeholder malware i form af adware og blev distribueret som en vietnamesisk sprogpakke til Firefox 2.0.

Ifølge Mozilla har man ikke styr på antallet ef downloadede plug-ins med indbygget virus. Dog ved man at der siden november er blevet downloadet 16.667 vietnamesiske sprogpakker, og at virus'en kun har har været med siden februar.

»Alle der har downloadet den nyeste vietnamesiske sprogpakke efter 18. februar 2008 har fået en inficeret kopi,« advarer Mozillas sikkerhedschef, Window Snyder.

Den inficerede kode i Mozillas Firefox-plug-in er en såkaldt Xorer Trojan, som i første omgang ikke blev opdaget i Mozillas sikkerhedsscans af software. Alt software scannes nemlig hos Mozilla for at sikre at der ikke er virus i programmer til distribution, men Xorer Trojan var ved første scanning ikke opdaget og defineret af antivirus-firmaerne fortæller Mozilla. Derfor slap den igennem.

Mozilla fortæller endvidere, at der ikke er fundet vira i andet software, efter at selskabet har foretaget nye scanninger.

Snyder fortæller også, at man aldrig som udvikler kan gardere sig mod at komme til at distribuere virus, og at det gælder alle selskaber, open source eller ej. Hun kalder det et "fact of life" og hentyder til, at udviklere ikke holdes i mørke kældre uden adgang til internettet.

»I de fleste softwareudviklingsmiljøer holdes udviklere ikke skjult i en mørk hule. De browser på web og tager deres laptops med på kaffebar. Sådan er det bare,« slutter hun.

Produkter med indbygget virus er ikke et ukendt fænomen. I 2006 gik det ud over Apple, da de udsendte en række iPods med RavMonE.exe virus på. Sidste år gik det ud over Best Buy, som solgte digitale billedrammer med indbygget malware.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

14. maj 2025 | Læs mere






White paper
Tidsbegrænset kampagne: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner gratis