Trojanac za Firefox pamti lozinke korisnika
Vesti, 12.10.2010, 01:54 AM
Iako svaki browser nudi mogućnost pamćenja lozinki, većina stručnjaka ne savetuje korisnicima skladištenje poverljivih podataka kao što su lozinke u browser-u, zbog malicioznih programa koji mogu izvući uskladištene podatke iz browser-a, kakav je, primera radi, Trojanac Zbot. U slučaju browser-a Firefox, opcija pamćenja i skladištenja lozinki je uključena u osnovnom podešavanju, a korisnici je mogu isključiti u Security tab, koji se nalazi podmeniju Tools --> Options --> Security tab --> Password.
Kompanija Webroot je otkrila Trojan-PWS-Nslog, maliciozni program koji menja Firefox-ov kod tako što patch-uje Firefox-ov fajl pod nazivom nsLoginManagerPrompter.js. dodajući nekoliko redova koda i napomena iz delova Firefox-ovog koda koji određuje da li će Firefox tražiti od korisnika da sačuva lozinke kada se korisnik prijavljuje na sajt.
Pre infekcije, Firefox će kada korisnik klikne na Log in dugme pitati korisnika da li želi da lozinka bude sačuvana. Posle infekcije, browser će skladištiti sve podatke o prijavama lokalno, bez traženja odobrenja od korisnika.
Trojanac se kopira u system32 directory pod imenom Kernel.exe a potom kreira novi korisnički nalog “Maestro” na zaraženom kompjuteru. Potom izvlači podatke iz registry-ja, iz Protected Storage kojeg koristi Internet Explorer za skladištenje lozinki, kao i Firefox koji ga koristi u istu svrhu, i pokušava da prosledi ukradene informacije komandnom i kontrolnom serveru, i to na svaki minut po jedanput.
Internet domen kojem Trojanac pokušava da dostavi ukradene podatke je sada ugašen, međutim, istraživači kompanije Webroot su analizom koda trojanca otkrili neke zanimljive detalje. Kod u malware-u otkriva ime i email adresu svog autora, koji vode do Facebook profila hakera iz Irana koji nudi svoju alatku za pravljenje keylogger programa besplatno a pisanjem malicioznih programa se bavi iz zabave. Naravno, mnogo je onih koji preuzimaju njegov program i koji traže od autora da ga objavi.
Ono što je neobično je da Salar Zeynali, haker koji stoji iza ovoga nije ni pokušao da sakrije svoj identitet, samo nije jasno da li je to namerno ili je reč o nespretnosti i neiskustvu.
Trojanac se može ukloniti antivirusnim programom, ali se izmenjeni Firefox-ov fajl može ispraviti jedino preuzimanjem poslednje verzije Firefox-a i instaliranjem preko izmenjene verzije. Sva podešavanja, bookmark-ovane stranice i dodaci za Firefox biće sačuvani na ovaj način.
Podeli ovo sa prijateljima na Facebook-u! Klikni OVDE!
Izdvojeno
Google pokrenuo kampanju obaveštavanja korisnika računara zaraženih DNSChanger malverom
Google je započeo ambiciozan poduhvat obaveštavanja približno pola miliona korisnika o tome da su njihovi računari zaraženi malverom DNSChanger. ... Dalje
Malveri maskirani u lažne kodeke - opasnost koju korisnici i dalje ne prepoznaju
Verovatno već znate šta je spam i zašto ne treba otvarati spam emailove i atačmente koji se ponekad nalaze u tim emailovima. Znate i da su zvanič... Dalje
Društveni inženjering: Žene veštiji prevaranti ali otpornije na prevare
Muškarci važe za bolje hakere i istraživače ranjivosti softvera. Ali kada je reč o tehnikama društvenog inžinjeringa, žene su izgleda superior... Dalje
Kako je propao Flashback Trojanac: Umesto 10000 dolara dnevno, kriminalci ostali bez ičega
Plan je verovatno bio ovakav: Trojanac Flashback koji je zarazio 600000 Mac računara trebalo je da zarađuje 10000 dolara dnevno za one koji su kontr... Dalje
Reklame na Vikipediji - siguran znak infekcije računara
Ako na stranicama popularne online enciklopedije Vikipedia viđate reklame, to je siguran znak da je vaš brauzer zaražen malverom, upozorio je preds... Dalje

Pratite nas preko RSS-a