La notizia non è delle migliori: Mozilla Foundation ha confermato che due plugin del più noto browser open source, in hosting presso addons.mozilla.org, conterrebbero codice malevolo in grado di rubare informazioni agli utenti che utilizzano Firefox su piattaforma Windows.
I due componenti aggiuntivi riguardano la versione 4.0 di Sothink Web Video Downloader e tutte le versioni del manager di download Master Filer.
Sono oltre 4.600 gli utenti potenzialmente vittime di questo attacco (Master Filer è stato scaricato oltre 600 volte, contro i 4.000 di Sothink Web Video Downloader). Mozilla, pertanto, raccomanda agli utenti di rimuovere i due add-ons ed eseguire una scansione antivirus (in quanto la semplice rimozione dei due componenti non elimina i Trojans).
Networkworld riporta una notizia abbastanza allarmante: secondo Don Jackson, senior chief researcher di SecureWorks, gli attacchi di massa che nel mese scorso hanno colpito i server Web Apache hanno avuto successo a causa di “falla” del software che ha permesso ad hacker ancora non identificati di inserire codice maligno all’ interno dei server.
Anche se non è ancora stata chiarita la provenienza di quest’ attacco, si pensa a gruppi hacker dell’ Europa Occidentale o del Nord America, il fenomeno sta velocemente dilagando e le stime iniziali di qualche centinaio di server sono cresciute fino a 10000 server danneggiati. A quanto sembra l’ attacco parte con il famoso malware Rbot: un programma che crea una backdoor tramite IRC per permettere il controllo del computer infettato che viene “iniettato” in un modulo di Apache, per sfruttare poi falle di QuickTime, AOL SuperBuddy e Yahoo! Messenger.
Anche se la maggior parte degli antivirus riconosce questo malware, la prevenzione del contagio non è affatto semplice: sebbene infatti basti disabilitare il caricamento dinamico dei moduli di Apache, bisogna tenere conto che molti server fanno largo affidamento su questa funzione e quindi questa rimane una soluzione non definitiva.