★阿修羅♪ > IT8 > 837.html ★阿修羅♪ |
Tweet |
Firefoxを狙うウイルス(トロイ JS.Ffsniff)
http://www.symantec.com/region/jp/avcenter/venc/data/jp-js.ffsniff.html
JS.Ffsniff
発見日 2006年03月03日 (米国時間)
最終更新日 2006年03月06日 (米国時間)
JS.Ffsniff は、Web ページ内の HTML フォームから情報をログ記録し、その情報を事前に定義された E メールアドレスへ送信する、JavaScript のトロイの木馬です。
このトロイの木馬は、有害な Mozilla Firefox ブラウザ拡張子に含まれることが可能な、JavaScript ファイルです。
種別: トロイの木馬
感染サイズ: 2,158 バイト
影響を受けるシステム: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
悪意あるFirefox拡張機能、FFsniFFが出現
http://slashdot.jp/security/article.pl?sid=06/03/28/2210241&from=rss
mhattaによる 2006年03月29日 7時29分の掲載
Firefoxもメジャーになったもんだねえ部門より.
かつて拡張機能をプラグインと呼んでいたSassy曰く、"Firefox使いなら誰でも拡張機能のひとつくらいはインストールしたことがあるだろう。ならばソフトウェアインストール画面で「悪意のあるソフトウェアが…あなたのプライバシーを侵害する恐れがあります」という警告文を必ず一度は眺めているはずだ。
さてBugtraqに寄せられた情報によると、本当に悪意のあるFirefox拡張機能、FFsniFF v0.1が出現したそうだ。Symantecによれば、「Webページ内のHTMLフォームに入力される情報のコピーを事前に定義されたEメールアドレスへ送信」する拡張機能らしい(但しSymantecは「Mozilla Firefox ブラウザ拡張子」という窓の杜よりも意味不明な訳語を使っているが。笑)
かつてFree Access Pluginなるものもあったようだが、Firefoxが普及した現在、Firefox初心者にどうやって悪意ある拡張機能を見分けるよう助言することができるだろうか。"