Firefoxのマルウェアを追跡するにはどこから始めればよいか

Firefoxのマルウェアを追跡するにはどこから始めればよいか

半年ごとに他の OS を再インストールするのにうんざりしたので、妹を Ubuntu に切り替えました。今、妹は Ubuntu 上の Firefox にマルウェアを仕込んでしまいました。コンピューターにアクセスできない場合 (または来週コンピューターが手元に届いた場合)、どこを調べればよいですか? どのような質問をすればよいですか? 電話でコンピューター初心者に試すように指示することはできますか?

症状:
レシピサイトを閲覧中に、ウィンドウコントロールのない広告ウィンドウがポップアップ表示されました。コンピューターを再起動し、Firefox を再起動すると、フルスクリーンでコントロールのない広告ウィンドウが最上部に表示されました。

私は彼女に、-F2 と xkill を使って削除するように言いました。その通りになりましたが、Firefox は完全に停止しました。再起動すると元に戻ったので、F11 を押すように言いました。すると確かに大きな画面に戻りましたが、フルスクリーンではなく、その下で通常のブラウザ ウィンドウが動作しているのがわかりました。彼女は通常のウィンドウを上にしましたが、私がチェックする時間があったのはプラグインだけで、疑わしいものはありませんでした。電話で何を試すべきか、来週どこから始めるべきか、アイデアを探しています。

私はコマンドラインに慣れているので、回答に違いが出る場合は about:config を使用します。

答え1

問題が何なのかを正確に突き止めることにはあまり価値がないと思います。もちろん、常にいくつかの価値はありますが、問題が何であるかがわかるかどうかは保証できません。

Etcher-Sketch の用語で言えば、空白のキャンバスができるまで単に振って、その後、必要に応じて、感染する可能性が低いもの (一般設定、ブックマークなど) の一部を取り消す方が簡単です。

しかし、Firefox にマルウェアをインストールする最も簡単な方法は、拡張機能マネージャーを使用することです。extensions.iniアクティブ プロファイル内のファイルに疑わしい点がないか確認することはできますが、前述したように、何も成果が得られない可能性があります。

正常に戻すには、Firefox をシェイクします。

古いプロフィールを削除します。

これは、古いプロファイルを別の場所に移動する小さなスクリプトです。これは私が作成しながら作成しているため、バグが 1 つまたは 2 つある可能性があります。これをコピーしてターミナルに貼り付けることができるはずです。

cd ~/.mozilla/firefox/
export FFPROFILE=`cat profiles.ini | grep "Path=" | sed 's/^Path=//'`
mv $FFPROFILE $FFPROFILE.BAK
rm profiles.ini

Firefox を次回起動すると、新しいプロファイルが作成されます。

ブックマークや保存したパスワードなどを保存する

Firefox が新しいプロファイルを作成したら、~/.mozilla/firefox/Nautilus でいくつかのファイルを新しいプロファイルにコピーし、プロファイル構成ファイルを削除して、Firefox が新しいプロファイルを作成するようにします。まず Firefox を閉じて、ターミナルに次の行を入力します。

cd ~/.mozilla/firefox/
export FFPROFILE=`cat profiles.ini | grep "Path=" | sed 's/^Path=//'`
export OLDFFPROFILE=`ls -1 | grep .BAK`
cp $OLDFFPROFILE/*.sqlite $FFPROFILE/

もちろん、これら 2 つの部分を手動で実行することもできます。実際には手動で行う方が簡単です。ファイルシステムについてもう少し詳しく知っておく必要があります。私は、これを他の人にプッシュする必要があると考えていました... 他の人がそれをターミナルにコピーして貼り付ける方が簡単かもしれません... または、SSH 経由で実行します。

答え2

短期的に使い続けるために別のブラウザをインストールしてもらうことはできますか?

関連情報