<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Предупреждение о распространении троянских дополнений для Fi...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/63624.html</link>
    <description>Разработчики Mozilla опубликовали (http://blog.mozilla.com/addons/2010/02/04/please-read-security-issue-on-amo/) уведомление, связанное с обнаружением в каталоге addons.mozilla.org (http://addons.mozilla.org) двух дополнений, в которых были интегрированы вредоносные троянские вставки. Проблемы найдены в версии 4.0 дополнения Sothink Web Video Downloader и всех версиях Master Filer. По предварительным данным данные дополнения после их публикации успели установить примерно 5 тысяч пользователей.&lt;br&gt;&lt;br&gt;&lt;br&gt;Троянский код нацелен на поражение только машин под управлением ОС Windows: Sothink Web Video содержит троян Win32.LdPinch.gen, а Master Filer - Win32.Bifrose.32.Bifrose. После установки зараженных дополнений, троянское ПО поражает основную систему, вылечить которую может только специализированное антивирусное ПО (для очистки недостаточно просто деинсталлировать расширения).&lt;br&gt;&lt;br&gt;URL: http://blog.mozilla.com/addons/2010/02/04/please-read-security-issue-on-amo/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=25313&lt;br&gt;</description>

<item>
    <title>Предупреждение о распространении троянских дополнений для Fi... (Чорная дипрессия 666)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/63624.html#67</link>
    <pubDate>Mon, 08 Feb 2010 09:54:09 GMT</pubDate>
    <description>&amp;gt; В них тоже полно дыр.&lt;br&gt;&lt;br&gt;О да, представляю так -- лазишь так в защищеном окружении в KVM на вконтактике, старательно откатывая снэпшот каждые 10 минут, а потом хоп-па -- от тебя начинает идти всем друзикам спам про &quot;узнай тайну своей смерти&quot;. Оказывается это смс-лохотронщики научились через уязвимость в KVM из джаваскрипта ставить троян в хост-систему!&lt;br&gt;</description>
</item>

<item>
    <title>... и все же (Vlad)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/63624.html#66</link>
    <pubDate>Mon, 08 Feb 2010 07:38:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Пока тут все выясняют у кого и чего больше... &lt;br&gt;&amp;gt;&amp;gt;Нет ответа на достаточно интересный вопрос: чем проверялись дополнения ДО? Каким антивирусом. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;И чем проверяются сейчас? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Этот вопрос интересен только тем, кто считает антивирусы панацеей, слепо им поклоняется &lt;br&gt;&amp;gt;и не знает базовых принципов работы оных. &lt;br&gt;&lt;br&gt;Этот вопрос интересен тем, кто интересуется сутью проблемы, а не занимается демагогией про панацею-непанацею, знания собеседника и не уводит тему в сторону.&lt;br&gt;&lt;br&gt;Этот вопрос важен, так как антивирусная защита всего приходящего контента - важный этап и очень мощное сито. Поэтому вопрос: есть что по делу?&lt;br&gt;</description>
</item>

<item>
    <title>... и все же (Клим)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/63624.html#65</link>
    <pubDate>Mon, 08 Feb 2010 06:32:49 GMT</pubDate>
    <description>&amp;gt;Пока тут все выясняют у кого и чего больше... &lt;br&gt;&amp;gt;Нет ответа на достаточно интересный вопрос: чем проверялись дополнения ДО? Каким антивирусом. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И чем проверяются сейчас? &lt;br&gt;&lt;br&gt;Этот вопрос интересен только тем, кто считает антивирусы панацеей, слепо им поклоняется и не знает базовых принципов работы оных.&lt;br&gt;</description>
</item>

<item>
    <title>Предупреждение о распространении троянских дополнений для Fi... (vavan)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/63624.html#64</link>
    <pubDate>Mon, 08 Feb 2010 04:32:19 GMT</pubDate>
    <description>Mozilla Firefox05765gghi;j&#091;ijn mnk&lt;br&gt;</description>
</item>

<item>
    <title>... и все же (Vlad)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/63624.html#63</link>
    <pubDate>Mon, 08 Feb 2010 04:23:09 GMT</pubDate>
    <description>Пока тут все выясняют у кого и чего больше...&lt;br&gt;Нет ответа на достаточно интересный вопрос: чем проверялись дополнения ДО? Каким антивирусом.&lt;br&gt;И чем проверяются сейчас?&lt;br&gt;</description>
</item>

<item>
    <title>Предупреждение о распространении троянских дополнений для Fi... (поцанчик)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/63624.html#62</link>
    <pubDate>Sun, 07 Feb 2010 21:20:51 GMT</pubDate>
    <description>ну и любители жэ тут через жэ гланды автогеном выпиливать....&lt;br&gt;Есть жэ страничка https://developer.mozilla.org/en/Command_Line_Options&lt;br&gt;где можно узнать что опция -profile нужна для указания точного пути к профилю. при этом профиль может лежать где-угодно и как угодно, а не только в ~/.mozilla/firefox или в C:&#092;DOCUME~1 там всяких...&lt;br&gt;</description>
</item>

<item>
    <title>Предупреждение о распространении троянских дополнений для Fi... (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/63624.html#61</link>
    <pubDate>Sun, 07 Feb 2010 20:22:56 GMT</pubDate>
    <description>&amp;gt;У меня firefox portable, &lt;br&gt;&lt;br&gt;У меня тоже - &quot;флеха с убунтой&quot; называется. При этом я как бы уверен что на моей флехе нет троянов и кейлоггеров от кульхаксоров тырящих пароли и номера кредиток. &lt;br&gt;&lt;br&gt;&amp;gt;и каталог с расширениями у него на флэшке - не в стандартном месте в системе,&lt;br&gt;&amp;gt;тем не менее на каждом компьютере Firefox подцепляет расширения от Microsoft, &lt;br&gt;&lt;br&gt;Парни из Редмонда заполняют соотв. ключ реестра. Более того - эти красавцы укурились настолько что даже если у вас и нет никакого файрфокса, эти перцы создадут ключ для файрфокса (!!!) и пропишут туда свой булшит. Особенно прикольно смотрится на DC и Exchange где файрфоксом и не пахло вообще. Фрукты из редмлнда совсем долбанулись в проталкивании своих технологий и скатились к откровенной хакережке чужих программ. Думаю в свете этого фоксу надо подтянуть гайки.&lt;br&gt;&lt;br&gt;&amp;gt;от антивируса, Real Player, и прочей требухи. &lt;br&gt;&lt;br&gt;Они себя в реестр системы прописывают. И, собственно, а как проге понять - она сама записала это туда или ей поднасрали? А что самое интересное, хак</description>
</item>

<item>
    <title>Предупреждение о распространении троянских дополнений для Fi... (Хоменко)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/63624.html#60</link>
    <pubDate>Sun, 07 Feb 2010 16:59:20 GMT</pubDate>
    <description>Лечится это вполне. &lt;br&gt;&#091;code&#093; &lt;br&gt;$ ls ~/.local/share/midori/scripts &lt;br&gt;FlashBlock.user.js  unhide-password.user.js  youtube.com.js &lt;br&gt;&#091;/code&#093;&lt;br&gt;Адблока поддержка есть также, путем в нужном месте указания url на фильтры.&lt;br&gt;&lt;br&gt;Также и в .../styles возможно что-то на манер &lt;br&gt;&#091;code&#093; &lt;br&gt;* &#123; &lt;br&gt;    font-family: &quot;DejaVu Condensed Sans&quot; ! important; &lt;br&gt;&#125; &lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;Есть некоторые элементы непрожаренности местами (типа, сессия сохраняется не в столь полном объеме, как у ффокса -- теряется история в табах и сами табы в произвольном порядке располагаются), но его очень активно работают, так что все наладится в очень обозримом будущем.&lt;br&gt;&lt;br&gt;(на правах скрытой рекламы :)&lt;br&gt;</description>
</item>

<item>
    <title>Предупреждение о распространении троянских дополнений для Fi... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/63624.html#58</link>
    <pubDate>Sun, 07 Feb 2010 15:40:06 GMT</pubDate>
    <description>$ whois microsoft.com &amp;#124; grep &quot;IP Address:&quot; &amp;#124; wc -l &lt;br&gt;       0&lt;br&gt;увы, не повезло (&lt;br&gt;</description>
</item>

</channel>
</rss>
