Saugumo sprendimus ir antivirusines programas kurianti bendrovė „McAfee“ pranešė pastebėjusi plintant Trojos arklio tipo virusą, kuris apsimeta naršyklės „Firefox“ priedu (extension’u).

Dažniausiai virusas aprašomas kaip priedas „numberedlinks“, kuris turėtų padėti tvarkyti nuorodas. Tuo tarpu iš tiesų jis perima slaptažodžius bei siunčia juos į savo tarnybinę stotį. Beje, priedas „numberedlinks“ iš tiesų egzistuoja, bet su virusu neturi nieko bendro.

„McAfee“ virusą pavadino „FormSpy“, tačiau pastebi, kad jo gebėjimai plisti kol kas labai riboti. Apsimetėlio naršyklės priedo apsigyvenimo kompiuteryje algoritmas paprastas – vartotojai gauna el. laišką, kuriame siūloma naują naršyklės priedą išbandyti. Prie jo prisega paleidžiamoji byla aktyvuoja mini programėlę „AXM Downloader“, na o ji ir įdiegią virusą į „Firefox“ apeidama apsaugos mechanizmą, kuris įprastais atvejais prašo vartotojo leidimo įdiegti naršyklės priedui.

„Firefox“ naršyklėje nėra priedų (extensions) autorizavimo mechanizmo, kuris patikrintų extension’ų autentiškumą, taigi, durys lyg ir atviros.

Ką tik pasirodęs „Firefox 1.5.0.5“ atnaujinimas su šiuo virusu niekaip nekovoja – jis tik ištaiso kitas su saugumu bei stabilumu susijusias klaideles.