Adware lén lút tắt FireFox Safe Browsing

Hai chương trình PUP ( Potential Unwanted Programs ) đã bí mật tắt tính năng Safe Browsing trong FireFox để chúng có thể tung ra những quảng cáo không mong muốn và thậm chí cài đặt cả mã độc .

 

Hai PUP được đề cập trên đó là Shell&Service và Mintcast 3.1 . Có những Add-on trình duyệt  cho FireFox , Chrome và Internet Explorer , đã cài đã mà người dùng không hề cho phép và được cài kèm theo những phần mềm khác .

Hai biến thể mới của Mintcast được thiết kế để chèn những quảng cáo bên trong trình duyệt  khi người dùng  truy cập tới những trang web hợp lệ và bí mật tắt tính năng Safe Browsing hỗ trợ trong FireFox .

Safe Browsing là dịch vụ do Google cung cấp cũng được dùng trong Safari và FireFox . Nó có chứa những danh sách các URL có chứa những mã độc . Danh sách này thường xuyên được Google và Mozilla cập nhật theo thời gian thực để bảo đảm an toàn cao nhất có thể cho người dùng khi truy cập web .

Bởi vì FireFox cho phép người dùng tạo file user.js ở nói họ có thể lưu trữ những thiết lập trình duyệt  khác nhau trong mã lệnh và Mintcast đã lợi dùng điều đó . Những thiết lập cấu hình do Mintcast tạo ra đã dừng tính năng Safe Browsing khi lướt web và khi tải file . Nếu nó tắt điều đó cho phép Adware định hướng người dùng tới những trang web độc hại mà trình duyệt  không hề đưa ra thông tin cảnh báo lỗi hoặc cảnh báo cho người dùng  biết về vấn đề này .

MalwareBytes trước kia cũng đã cho biết các Adware khác như Yontoo/BrowseFox và Constant Fun cũng dùng kỹ thuật tương tự .