Skip to content

Firefox Menjadi Sasaran Empuk Cyber Crime Melalui Fasilitas Add-On

Pengguna browser web Firefox dari Mozilla pantas mewaspadai ancaman baru yang ditemukan perusahaan antivirus Bit Defender. Program jahat yang tertangkap dengan nama Trojan.PWS.Chromelnject.A itu berusaha mencuri data-data password yang biasa diisikan saat masuk ke layanan online bank.

Hanya pengguna Firefox yang harus berhati-hati kartena malware tersebut memang hanya mengejar target para pengguna Firefox. Menurut Viorel Canja, kepala lab BitDefender, malware tersebut bersembunyi di dalam folder add on yang sering diaktifkan untuk memperkaya aplikasi tambahan browser berbasis open source itu.

Pada komputer yang terinfeksi, program jahat itu akan langsung bekerja begitu Firefox dijalankan. Malware tersebut menggunakan Java Script untuk mengenali sekitar 100 situs yang biasa menyediakan transfer atau transaksi online seperti Paypal, Barclays, Wachovia, atau Bank of America. Ia akan mengumpulkan data password yang diketikkan korbannya dan mengirimkannya ke server yang berpusat di Russia.

“BitDefender sudah mengupdate produknya untuk mendeteksinya dan vendor lainnya tentu akan mengikutinya dalam waktu dekat,” ujar Canja. Cara terbaik menghindari infeksi trojan tersebut adalah hanya mengunduh software dari sumber terpercaya dan tidak asal transfer file ke komputer lewat flash disk atau media sejenis.

Meski demikian, pengguna Firefox tak perlu khawatir melakukan update rutin maupun mengambil add on dari situs Firefox karena sejauh ini aman. Mozilla telah memastikan untuk mengetatkan add on yang disimpan di situs resminya bebas dari kode jahat.

Pada Mei lalu Mozilla juga menemukan kode jahat yang disusupkan dalam paket penerjemah ke Bahasa Vietnam. Program tersebut menginfeksi komputer sehingga pengguna Firefox dipaksa melihat iklan yang tidak diinginkan