Era nascosto nel plugin per la lingua vietnamita ed è stato scaricato per mesi dal portale di Mozilla Foundation senza che i sistemi di scansione riuscissero a rilevarlo
Il produttore di Firefox sta subendo in questi giorni un bel danno d'immagine dopo che si è scoperto che un virus cavallo di troia di nome Xorer era tranquillamente annidato in uno dei plugin del suo browser.
La clamorosa falla nella sicurezza dell'azienda è stata scoperta martedì da un utente di nome Hai-Nam Nguyen, che ha usato un antivirus aggiornato in grado di rivelare il trojan.
In effetti Mozilla aveva fatto la scansione del plugin prima di metterlo online a febbraio, ma le sue firme virali erano troppo vecchie per scoprire il virus, reso identificabile dagli antivirus solo ad aprile.
Chi in questo periodo avesse installato l'aggiunta a Firefox per la lingua vietnamita è stato quindi infettato e dovrebbe procurarsi un antivirus aggiornato per non ricevere banner e altro materiale indesiderato.
Alla tardiva scoperta Mozilla ha immediatamente reagito rimpiazzando il pacchetto incriminato con uno privo di infezioni e cambiando drasticamente la sua politica di verifica dei contenuti da mandare online. D'ora in poi le scansioni verranno effettate ad ogni nuovo rilascio di firme virali e non solo prima della messa online.
Il danno d'immagine comunque c'è stato, e della questione si chiacchiererà a lungo sulla Rete.