据国外媒体报道,本周,Mozilla基金会发布了对《Firefox插件存在木马》的调查报告。Mozilla已经清除插件中存在的恶意程序,并且其中一款名为Sothink Video Downloader 4.0的插件其实压根没有藏匿木马程序。 换句话说,这个Sothink插件是清白的。Mozilla的木马扫描工具发生了假阳性(False-positive)误报。所以,事先安装Sothink插件的用户不必担心自己的电脑遭受此次木马的攻击。 据悉,Sothink主要提供为下载文件加密的服务,其中的部分代码与黑客常用攻击程序有几分相似,因而被木马检测工具判别为恶意程序。 上周,Mozilla向媒体表示,由于安全人员未能及时发现隐藏在插件中的恶意程序,导致约有4600名下载该插件的用户感染病毒。 这两款插件除了上面提到的Southink VD 4.0外还有Master Filer,而后者被证实确实存在恶意代码,官方已经将其移除。 Mozilla对用户表示道歉,并表示会进一步改进Firefox的插件检测机制,确保为用户提供安全的服务。Firefox中的Plug-ins检测工具用于检测浏览器中可能存在的安全漏洞,可提高使用插件的安全性。