Jump to content
Nytro

Avertizare de la BitDefender

Recommended Posts

Posted

Avertizare de la BitDefender

de Alex Hanea | 04 Decembrie 2008

BitDefender a anuntat detectarea unei noi modalitati de furt a parolelor de acces, camuflata sub un aparent plug-in Mozilla Firefox.

Denumit de BitDefender Trojan.PWS.ChromeInject.A, modulul se descarca automat intr-un director dedicat componentelor auxiliare ale Mozilla Firefox, fiind executat la fiecare deschidere a browserului.

gal_mare_bitdefender.jpg

Troianul colecteaza datele de identificare trimise de utilizator catre site-urile de e-banking si e-commerce. Printre cele peste 100 de destinatii pe care ChromeInject.A le supravegheaza se numara banci, precum www.bankofamerica.com, www.chase.com, www.halifax-online.co.uk, www.wachovia.com, sau sisteme de plati online, ca www.paypal.com si www.e-gold.com. Informatiile sustrase de la utilizator sunt ulterior trimise catre o adresa de tip [removed]eex.ru. Atat domeniul, cat si serverul sunt localizate in Rusia - un posibil indiciu al provenientei acestei amenintari electronice.

"Utilizatorii ar trebui sa ia in calcul riscurile pe care le presupune pierderea unor astfel de informatii confidentiale", a declarat Viorel Canja, Seful Laboratorului Antivirus, BitDefender.

Sursa: Bitdefender

Posted

Trojanul(creeat in JavaScript) se instaleaza in locatia unde sunt addonurile pentru Mozila Firefox si foloseste pseudonimul Greasemonkey,identic cu cel al addonului original pentru firefox.In caz ca vreunul dintre voi doreste sa programeze web prin intermediul acestui addon,fiti siguri ca il downloadati de pe siteul oficial al Mozila,altfel puteti nimeri trojanul acesta.Totodata trojanul acesta fura si conturi de World of Warcraft.

Posted

Sau am putea sa il cautam pentru ca un astfel de trojan in javascript poate fi modificat si poate fi folosit si pentru noi. Adica de exemplu putem invata ceva nou din felul in care a fost facut. :)

Dar oricum, trebuie sa avem grija de acum si la addonuri, ca de altfel la oricere program sau script.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...