
Theo Viorel Canja – Trưởng bộ phận nghiên cứu của BitDefender, chủng loại mã độc mới này đã được họ đặt tên là Trojan.PWS.ChromeInject.A, sau khi xâm nhập vào hệ thống add-on tự động đổi tên thành Greasemonkey và bắt đầu hoạt động ngay khi trình duyệt Firefox được kích hoạt.
Loại virus này sử dụng một bộ mã JavaScript có thể nhận diện và tấn công hơn 100 cơ chế chuyển tiền trực tuyến kể cả của các ngân hàng lớn và bảo mật tốt như Barclays, Wachovia, Bank of America, hay PayPal. Ngay sau khi người dùng thực hiện giao dịch thông qua Firefox, nó sẽ ngay lập tức thu thập tên tài khoản, mật khẩu và chuyển về một máy chủ đặt tại Nga.
Cũng theo Viorel Canja, có thể những kẻ tấn công đã nhận thấy tính phổ biến của Firefox ngày càng lớn nên đã viết riêng một chủng loại virus để tấn công vào trình duyệt này. Việc nó tự đổi tên thành Greasemonkey đã nói lên điều đó bởi đó là tên một tập hợp các script (thư viện mã) chuyên phục vụ các chức năng gia tăng trên môi trường web mà Firefox đã sản sinh ra.
BitDefender đã cập nhật phần mềm của mình để có thể phát hiện và tiêu diệt loại virus này và các nhà sản xuất phần mềm bảo mật khác cũng sẽ có bản cập nhật trong những ngày tới nhưng tốt hơn hết là người dùng vẫn nên tự bảo vệ mình bằng cách chỉ sử dụng những phần mềm đã được kiểm chứng.
Hồi tháng Năm vừa qua, Mozilla cũng đã phát hiện ra một gói add-on được viết bằng tiếng Việt có chứa những đoạn mã bị các chương trình bảo mật cảnh báo là nguy hiểm nhưng thực tế đó chỉ là một dòng lệnh HTML để chạy một chương trình quảng cáo mà người viết add-on cố tình thêm vào.
Sau sự cố này, Mozilla nói rằng họ sẽ thường xuyên quét các add-on để kiểm tra và khóa ngay những đoạn mã lạ xâm nhập trình duyệt.
Theo Computer World