Mozilla目前正在加倍努力检查用户创造的附加软件(add-ons),以确定它们是否含有病毒或木马。因为Firefox的一个官方语言包日前被发现了恶意代码。一名叫Hai-Nam Nguyen的越南用户提交报告,称杀毒软件在附加软件中发现了名为Xorer Trojan的木马程序。Firefox的管理人员很快证明了此事,并立即移除了该附加软件。Mozilla基金会随后宣布将着手扫描所有的附加软件。
Firefox浏览器的越南用户就处于危险当中,因为恶意程序代码被植入到越南语言包中。由于病毒的特征当时还未知,因此得以顺利通过了Mozilla的测试。该木马会在用户的任何HTML文件内插入一段广告脚本,甚至包括该语言包的帮助文档。这意味着,该恶意代码将运行在安装该语言包的用户的浏览器上,并可能被用于其他攻击。该语言包是2月18日发布下载的,Mozilla基金会目前还没有确切的统计数字显示有多少用户已安装了受感染的语言包。但Mozilla表示,自2007年11月月开始到目前为止,该附加软件已有16667人下载。