Firefox cho Linux bị hack (phần mềm độc hại)


0

Tôi đang chạy Linux Mint, với Firefox 12.0 (Mozilla Firefox 1.0 cho Linux Mint). Tôi cũng đã cài đặt một tiện ích mở rộng Firefox: Tiêu đề HTTP trực tiếp . Tôi không sử dụng Firefox Sync.

Bất cứ khi nào tôi truy cập bất kỳ trang web nào bằng Firefox, tôi đều quan sát trên thanh trạng thái dưới cùng rằng trình duyệt của tôi đang liên hệ với một tên miền " my-top-fun.com".

Tôi cho rằng đây là một số phần mềm độc hại đang theo dõi những trang web tôi truy cập, có thể sử dụng làm dữ liệu tiếp thị.

Suy nghĩ đầu tiên của tôi là đảm bảo rằng chỉ có Firefox bị ảnh hưởng và đây không phải là vấn đề sâu sắc hơn. Vì vậy, tôi đã thử một cách đơn giản wget, đồng thời tải xuống và cài đặt Google-Chrome cho Linux. Cả hai đều không bị ảnh hưởng - vì vậy vấn đề chắc chắn bị cô lập với Firefox.

Tôi đã tìm kiếm " my-top-fun.com ", nhưng ngoài whoisthông tin đăng ký tên miền khác, thực sự không có thông tin nào về tên miền này. Tôi greptìm kiếm my-top-fun.comtrong ~/.mozillanhưng không tìm thấy gì ngoài các tham chiếu đến tên miền trong các tệp Cache và trong .mozilla/firefox/mwad0hks.default/sessionstore.jstệp.

Sử dụng tiện ích mở rộng Live HTTP Headers , tôi có thể thấy rằng Firefox đang yêu cầu my-top-fun.combất cứ khi nào tôi truy cập bất kỳ trang web nào:

http://my-top-fun.com/script.js

GET /script.js HTTP/1.1
Host: my-top-fun.com
User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:12.0) Gecko/20100101 Firefox/12.0
Accept: */*
Accept-Language: en-us,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: keep-alive
Referer: http://superuser.com/
Cookie: __utma=203335309.1541668361.1361278532.1361278532.1361278532.1; __utmc=203335309; __utmz=203335309.1361278532.1.1.utmcsr=google|utmccn=(organic)|utmcmd=organic|utmctr=%22my-top-fun.com%22
If-Modified-Since: Sun, 17 Feb 2013 23:40:24 GMT
If-None-Match: "1180033-36f-4d5f421e93750"
Cache-Control: max-age=0


Vì vậy, một số chiến lược để cố gắng loại bỏ phần mềm độc hại này khỏi Firefox là gì? Tôi có nên gỡ cài đặt và sau đó cài đặt lại Firefox không?


2
Bạn đã cài đặt tiện ích mở rộng Firefox nào chưa?
gronostaj

Bạn có đang sử dụng đồng bộ hóa Firefox không? Nó có thể là một plugin được đồng bộ hóa từ một máy khác? Bạn đã kiểm tra các plugin đáng ngờ chưa?
người dùng 99572 vẫn ổn vào

Tôi có một tiện ích mở rộng Firefox: Tiêu đề HTTP trực tiếp.
Kênh72

Tôi không sử dụng đồng bộ hóa Firefox
Channel72

Câu trả lời:


1

Tôi sẽ sử dụng Bleachbit để xóa bộ đệm FF và có thể xóa thư mục FF khỏi ~ /. nó sẽ được tạo lại vào lần tới khi bạn mở FF, nhưng cài đặt của bạn sẽ bị xóa (cùng với mọi thứ khác.)


Làm sạch bộ nhớ cache sẽ không làm gì cả.
sourcejedi

Điều đó không thực sự đúng trong linux. giả sử rằng bạn không chạy bằng root (như mặc định trong Mint), những thay đổi duy nhất mà một đoạn mã mal có thể thực hiện là vào bộ đệm cục bộ của bạn. bằng cách xóa nó và cho phép nó được tạo lại, bạn loại bỏ mọi phần mềm độc hại đã chạy trong ngữ cảnh của nó, trừ khi bạn đưa ra một số lựa chọn thực sự tồi trong việc định cấu hình và chạy FF.
Frank Thomas

0

Tôi gặp vấn đề tương tự. Nó đến từ một tiện ích bổ sung cho người xem youtube mà tôi có trong Firefox. Khi tôi vô hiệu hóa người xem, niềm vui hàng đầu của tôi biến mất. Thật đáng ngạc nhiên khi tập tin đó làm chậm quá trình duyệt.


Tên của tiện ích bổ sung này có thể hữu ích. Vui lòng chỉnh sửa câu trả lời của bạn và thêm nó nếu bạn biết.
slm
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.