1 min read

Firefox hijacked da un virus o un bug?

Da qualche giorno ho installato Firefox su Ubuntu Hardy e ho notato che come prima pagina caricava 321XXXXXX. Non si tratta di un ip, non si tratta di un sito eppure cercava di fare questa connessione anomala.

Provo a loggarmi con un'altro utente e accade la stessa cosa. Strano, molto strano la pagina iniziale è sempre vuota (about:blank), investigo un po' e noto che la stessa icona lanciata da gnome-panel, invece che cairo-dock, si comporta normalmente e quello strano indirizzo web non viene più caricato.

Morale della favola?

Il lanciatore l'ho creato trascinando l'icona di Firefox dal gnome-panel a cairo-dock del mio nuovo desktop.
Cairo Dock interpreta il comando del lanciatore "firefox %u" e in particolare il "%u", che viene trasformato in 321XXXXXX e firefox interpreta questo "indirizzo magico" come un sito da aprire.
Che bug simpatico, fa molto spyware per Linux :P