Is "Extension" on Firefox Add-ons Safe to Install?

ANTAQ · firefox · v2.1

Risk Assessment

Analyzed
94.59
out of 100
CRITICAL

551 security findings detected across all analyzers

Firefox extension requesting 71 permissions

Severity Breakdown

0
Critical
382
High
169
Medium
0
Low
0
Info

Finding Categories

358
Malware Signatures
24
Obfuscation
169
Network

YARA Rules Matched

18 rules(358 hits)
postinstall network communication postinstall file manipulation postinstall file download postinstall system command postinstall crypto operations postinstall obfuscation NoUseWeakRandom credential env files SQLInjection LocalStorageShouldNotBeUsed NoUseEval postinstall persistence mechanism postinstall environment access postinstall registry modification OriginsNotVerified credential generic tokens +2 more

Requested Permissions

71 permissions
storage
Low
*://*.br/sei/*
Low
*://*.br/sip/*
Low
*://*.br/*controlador*.php?acao=*
Low
*://*.org/sei/*
Low
*://*.org/sip/*
Low
*://*.org/*controlador*.php?acao=*
Low
*://sip-sei.ans.gov.br/*
Low
*://*.br/sip/*login.php*
Low
*://*.br/login.php*sigla_sistema=SEI*
Low
*://*.org/sip/*login.php*
Low
*://*.org/login.php*sigla_sistema=SEI*
Low
*://sip-sei.ans.br/sip/login.php*
Low
*://sip-sei.ans.gov.br/controlador.php*
Low
*://sip-sei.ans.gov.br/login.php*sigla_sistema=SEI*
Low
*://*.br/sip/login.php*
Low
*://*.br/*controlador.php?acao=documento_assinar*
Low
*://*.org/sip/login.php*
Low
*://*.org/*controlador.php?acao=documento_assinar*
Low
*://sip-sei.ans.gov.br/controlador.php?acao=documento_assinar*
Low
*://*.br/*controlador.php?acao=procedimento_trabalhar*
Low
*://*.br/*controlador.php?acao=procedimento_controlar*
Low
*://*.br/*controlador.php?acao=rel_bloco_protocolo_listar*
Low
*://*.br/*controlador.php?acao=bloco_interno_listar*
Low
*://*.br/*controlador.php?acao=procedimento_sobrestado_listar*
Low
*://*.br/*controlador.php?acao=contato_listar*
Low
*://*.br/*controlador.php?acao=bloco_reuniao_listar*
Low
*://*.br/*controlador.php?acao=bloco_assinatura_listar*
Low
*://*.br/*controlador.php?acao=acompanhamento_listar*
Low
*://*.org/*controlador.php?acao=procedimento_trabalhar*
Low
*://*.org/*controlador.php?acao=procedimento_controlar*
Low
*://*.org/*controlador.php?acao=rel_bloco_protocolo_listar*
Low
*://*.org/*controlador.php?acao=bloco_interno_listar*
Low
*://*.org/*controlador.php?acao=procedimento_sobrestado_listar*
Low
*://*.org/*controlador.php?acao=contato_listar*
Low
*://*.org/*controlador.php?acao=bloco_reuniao_listar*
Low
*://*.org/*controlador.php?acao=bloco_assinatura_listar*
Low
*://*.org/*controlador.php?acao=acompanhamento_listar*
Low
*://sip-sei.ans.gov.br/controlador.php?acao=procedimento_trabalhar*
Low
*://sip-sei.ans.gov.br/controlador.php?acao=procedimento_controlar*
Low
*://sip-sei.ans.gov.br/controlador.php?acao=rel_bloco_protocolo_listar*
Low
*://sip-sei.ans.gov.br/controlador.php?acao=bloco_interno_listar*
Low
*://sip-sei.ans.gov.br/controlador.php?acao=procedimento_sobrestado_listar*
Low
*://sip-sei.ans.gov.br/controlador.php?acao=contato_listar*
Low
*://sip-sei.ans.gov.br/controlador.php?acao=bloco_reuniao_listar*
Low
*://sip-sei.ans.gov.br/controlador.php?acao=bloco_assinatura_listar*
Low
*://sip-sei.ans.gov.br/controlador.php?acao=acompanhamento_listar*
Low
*://*.br/*controlador.php?acao=procedimento_visualizar*
Low
*://*.org/*controlador.php?acao=procedimento_visualizar*
Low
*://sip-sei.ans.gov.br/controlador.php?acao=procedimento_visualizar*
Low
*://*.br/*controlador.php?acao=arvore_visualizar*
Low
*://*.org/*controlador.php?acao=arvore_visualizar*
Low
*://sip-sei.ans.gov.br/controlador.php?acao=arvore_visualizar*
Low
*://*.br/*controlador.php?acao=documento_visualizar&acao_origem=procedimento_visualizar&id_documento=*
Low
*://*.br/*controlador.php?acao=arvore_processar_html*
Low
*://*.org/*controlador.php?acao=documento_visualizar&acao_origem=procedimento_visualizar&id_documento=*
Low
*://*.org/*controlador.php?acao=arvore_processar_html*
Low
*://sip-sei.ans.gov.br/controlador.php?acao=arvore_processar_html*
Low
*://sip-sei.ans.gov.br/controlador.php?acao=documento_visualizar&acao_origem=procedimento_visualizar&id_documento=*
Low
*://*.br/*controlador.php?acao=editor_montar*
Low
*://*.br/*controlador.php?acao=texto_padrao_interno_alterar*
Low
*://*.br/*controlador.php?acao=secao_modelo_alterar*
Low
*://*.br/*controlador.php?acao=texto_padrao_interno_cadastrar*
Low
*://*.org/*controlador.php?acao=editor_montar*
Low
*://*.org/*controlador.php?acao=texto_padrao_interno_alterar*
Low
*://*.org/*controlador.php?acao=secao_modelo_alterar*
Low
*://*.org/*controlador.php?acao=texto_padrao_interno_cadastrar*
Low
*://sip-sei.ans.gov.br/controlador.php?acao=editor_montar*
Low
*://sip-sei.ans.gov.br/controlador.php?acao=texto_padrao_interno_alterar*
Low
*://sip-sei.ans.gov.br/controlador.php?acao=secao_modelo_alterar*
Low
*://sip-sei.ans.gov.br/controlador.php?acao=texto_padrao_interno_cadastrar*
Low

Detailed Findings

551 total

YARA Rule Matches

18 rules

Security Analysis Summary

Security Analysis Overview

This extension is a Firefox Add-ons extension published by ANTAQ. Version 2.1 has been analyzed by the Risky Plugins security platform, receiving a risk score of 94.59/100 (CRITICAL risk) based on 551 security findings.

Risk Assessment

This extension presents critical security risk. Severe issues were detected, potentially including malware indicators, exposed secrets, or dangerous behaviors. Installation is strongly discouraged until these issues are addressed.

Findings Breakdown

  • High: 382 finding(s)
  • Medium: 169 finding(s)

What Was Analyzed

The security assessment covers multiple analysis categories:

  • Malware Detection: YARA rule matching against 2,400+ malware signatures
  • Secret Detection: Scanning for exposed API keys, tokens, and credentials
  • Static Analysis: Code-level security analysis for common vulnerability patterns
  • Network Analysis: Detection of suspicious network communications and endpoints
  • Obfuscation Detection: Identification of code obfuscation techniques

Developer Information

This extension is published by ANTAQ on the Firefox Add-ons marketplace. The extension has approximately 23 users.

Recommendation

This extension is not recommended for installation without thorough manual review. Consider alternatives with lower risk scores, or contact the developer to address the identified security concerns.

Frequently Asked Questions