Nytro Posted December 4, 2008 Report Posted December 4, 2008 Avertizare de la BitDefenderde Alex Hanea | 04 Decembrie 2008BitDefender a anuntat detectarea unei noi modalitati de furt a parolelor de acces, camuflata sub un aparent plug-in Mozilla Firefox.Denumit de BitDefender Trojan.PWS.ChromeInject.A, modulul se descarca automat intr-un director dedicat componentelor auxiliare ale Mozilla Firefox, fiind executat la fiecare deschidere a browserului. Troianul colecteaza datele de identificare trimise de utilizator catre site-urile de e-banking si e-commerce. Printre cele peste 100 de destinatii pe care ChromeInject.A le supravegheaza se numara banci, precum www.bankofamerica.com, www.chase.com, www.halifax-online.co.uk, www.wachovia.com, sau sisteme de plati online, ca www.paypal.com si www.e-gold.com. Informatiile sustrase de la utilizator sunt ulterior trimise catre o adresa de tip [removed]eex.ru. Atat domeniul, cat si serverul sunt localizate in Rusia - un posibil indiciu al provenientei acestei amenintari electronice."Utilizatorii ar trebui sa ia in calcul riscurile pe care le presupune pierderea unor astfel de informatii confidentiale", a declarat Viorel Canja, Seful Laboratorului Antivirus, BitDefender.Sursa: Bitdefender Quote
ApologetX Posted December 11, 2008 Report Posted December 11, 2008 am facut ceva bani cu o chestie asemanatoare care ciordea conturi de la ebay Quote
Hertz Posted December 11, 2008 Report Posted December 11, 2008 Trojanul(creeat in JavaScript) se instaleaza in locatia unde sunt addonurile pentru Mozila Firefox si foloseste pseudonimul Greasemonkey,identic cu cel al addonului original pentru firefox.In caz ca vreunul dintre voi doreste sa programeze web prin intermediul acestui addon,fiti siguri ca il downloadati de pe siteul oficial al Mozila,altfel puteti nimeri trojanul acesta.Totodata trojanul acesta fura si conturi de World of Warcraft. Quote
a13x4nd7u Posted December 11, 2008 Report Posted December 11, 2008 Sau am putea sa il cautam pentru ca un astfel de trojan in javascript poate fi modificat si poate fi folosit si pentru noi. Adica de exemplu putem invata ceva nou din felul in care a fost facut. Dar oricum, trebuie sa avem grija de acum si la addonuri, ca de altfel la oricere program sau script. Quote