Firefox-brugere ramt af sjælden malware

BitDefender har opdaget en ny type ondsindet software, der samler passwords til banksider, men kun går efter Firefox-brugere.

Artikel top billede

Computerworld News Service: Malwaren, som BitDefender har døbt 'Trojan.PWS.ChromeInject.A', ligger i Firefox' add-ons-mappe, fortæller Viorel Canja, chef for BitDefenders forskning.

Malwaren kører, når Firefox startes og bruger JavaScript til at identificere over 100 amerikanske banksider, blandt andet Barclays, Wachovia, Bank of America og Paypal, og omkring 25 italienske og spanske banker.

Når malwaren genkender en hjemmeside, indsamler den logins og passwords og sender oplysningerne til en server i Rusland.

Firefox har konstant erobret markedsandele siden sin debut for fire år siden, og det kan være en af grundene til, at folkene bag malwaren er på udkig efter nye måder at inficere computere på, mener Viorel Canja.

En pc kan inficeres med den trojanske hest via en såkaldt drive-by-download, der kan inficere pc'en ved at udnytte en sårbarhed i browseren, eller brugeren kan narres til at downloade den, fortæller Viorel Canja.

Når den kører på en pc, registrerer den sig selv i Firefox' systemfiler som 'Greasemonkey' - en kendt samling scripts, der tilføjer ekstra funktionalitet til hjemmesider, der vises i Firefox.

BitDefender har opdateret sine produkter, så de opfanger malwaren, og flere andre leverandører følger formentlig trop snart, mener Viorel Canja.

Man kan undgå den ved udelukkende at downloade signeret og godkendt software, men det kan til gengæld begrænse pc'ens anvendelighed, siger han.

En linje HTMLkode

Malwaren findes ikke i andre af Mozillas add-ons, fortæller Viorel Canja. Mozilla har nemlig sørget for, at virksomhedens officielle side, der hoster add-ons, er fri for malware.

I maj anerkendte Mozilla, at den vietnamesiske sprogpakke til Firefox indeholdt uønsket kode.

Selvom om det blev præsenteret som en virus, indeholdt sproget faktisk en linje HTML-kode, der fik uønskede annoncer til at poppe op på brugerens skærm.

Mozilla er nu begyndt at scanne nye add-ons for malware, men scanningerne opfanger kun kendte trusler, og der var ingen signatur i den sikkerhedssoftware, Mozilla brugte dengang, der kunne genkende koden.

Mozilla meddelte, at koden formentlig endte i sprogpakken fordi, udviklerens pc blev inficeret.

Mere end 16.000 mennesker downloadede sprogpakken, men kun omkring 1.000 bruger den regelmæssigt.

Efter uheldet sagde Mozilla, at man ville scanne sine add-ons ved den regelmæssige opdatering af antivirus-signaturer.

Oversat af Mille Bindslev

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

Kod smartere med GitHub Copilot

Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Se alle vores events inden for it

Netcompany A/S

Data Management Consultant

Københavnsområdet

Politiets Efterretningstjeneste

CNE-specialist til PET`s indhentningsafdeling

Københavnsområdet

Jyske Bank

Product Owner til ESM

Københavnsområdet

Navnenyt fra it-Danmark

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

Morten Kronborg

Norriq Danmark A/S

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S