Du hast mich nicht verstanden. Die Malware testet die URL und schreibt bei Bedarf was anderes hin. Das kann man aber auch selbst machen, da ist im Grunde nichts verwerfliches dran.
URL checken, bei "[addonname]:optionsseite" eingreifen und auf die gewünschte Seite umlenken. Die korrekte URL liefert browser.extension.getURL.
Das hätte ja auch überhaupt keinen Sinn. Wieso sollte man das bei seiner eigenen Erweiterung machen? Dann liefere ich doch erst überhaupt keine sichtbare Seite aus, wenn ich nicht will, dass diese erreicht werden kann. Und auf Seiten fremder Erweiterungen kann nicht zugegriffen werden.