Bueno, los complementos de Firefox están contenidos en archivos .XPI, que en realidad son archivos ZIP, que contienen un montón de Javascript, CSS, imágenes, HTML, ... y otros archivos de soporte.
Veo 2 maneras en que los complementos maliciosos pueden ser detectados:
- las compañías de antivirus modifican su software para que escaneen dentro de los archivos XPI y utilicen firmas para identificar complementos no autorizados
- Mozilla implementa un sistema de "lista negra" para extensiones, se actualiza con frecuencia y le dice a los usuarios que la extensión ha sido deshabilitada por razones de seguridad.
El número 2 está realmente en su lugar, lo usaron para deshabilitar algunas extensiones, incluida una extensión Microsoft .Net que luego se volvió a habilitar.
Creo que ahora está del lado de Mozilla para evitar que los malos complementos causen problemas a los usuarios y mala reputación para Firefox.
Las exploraciones heurísticas de antivirus probablemente no funcionen, ya que buscarían un código que modifique las funciones del navegador ... ¡y esto es exactamente para lo que están hechos los complementos!