Trojanac za Firefox pamti lozinke korisnika
Vesti, 12.10.2010, 00:54 AM
Iako svaki browser nudi mogućnost pamćenja lozinki, većina stručnjaka ne savetuje korisnicima skladištenje poverljivih podataka kao što su lozinke u browser-u, zbog malicioznih programa koji mogu izvući uskladištene podatke iz browser-a, kakav je, primera radi, Trojanac Zbot. U slučaju browser-a Firefox, opcija pamćenja i skladištenja lozinki je uključena u osnovnom podešavanju, a korisnici je mogu isključiti u Security tab, koji se nalazi podmeniju Tools --> Options --> Security tab --> Password.
Kompanija Webroot je otkrila Trojan-PWS-Nslog, maliciozni program koji menja Firefox-ov kod tako što patch-uje Firefox-ov fajl pod nazivom nsLoginManagerPrompter.js. dodajući nekoliko redova koda i napomena iz delova Firefox-ovog koda koji određuje da li će Firefox tražiti od korisnika da sačuva lozinke kada se korisnik prijavljuje na sajt.
Pre infekcije, Firefox će kada korisnik klikne na Log in dugme pitati korisnika da li želi da lozinka bude sačuvana. Posle infekcije, browser će skladištiti sve podatke o prijavama lokalno, bez traženja odobrenja od korisnika.
Trojanac se kopira u system32 directory pod imenom Kernel.exe a potom kreira novi korisnički nalog “Maestro” na zaraženom kompjuteru. Potom izvlači podatke iz registry-ja, iz Protected Storage kojeg koristi Internet Explorer za skladištenje lozinki, kao i Firefox koji ga koristi u istu svrhu, i pokušava da prosledi ukradene informacije komandnom i kontrolnom serveru, i to na svaki minut po jedanput.
Internet domen kojem Trojanac pokušava da dostavi ukradene podatke je sada ugašen, međutim, istraživači kompanije Webroot su analizom koda trojanca otkrili neke zanimljive detalje. Kod u malware-u otkriva ime i email adresu svog autora, koji vode do Facebook profila hakera iz Irana koji nudi svoju alatku za pravljenje keylogger programa besplatno a pisanjem malicioznih programa se bavi iz zabave. Naravno, mnogo je onih koji preuzimaju njegov program i koji traže od autora da ga objavi.
Ono što je neobično je da Salar Zeynali, haker koji stoji iza ovoga nije ni pokušao da sakrije svoj identitet, samo nije jasno da li je to namerno ili je reč o nespretnosti i neiskustvu.
Trojanac se može ukloniti antivirusnim programom, ali se izmenjeni Firefox-ov fajl može ispraviti jedino preuzimanjem poslednje verzije Firefox-a i instaliranjem preko izmenjene verzije. Sva podešavanja, bookmark-ovane stranice i dodaci za Firefox biće sačuvani na ovaj način.
Izdvojeno
Evropski sud pravde: banke u EU moraće odmah da vrate novac žrtvama fišinga
Banke u Evropskoj uniji mogle bi uskoro biti obavezne da odmah vrate novac žrtvama fišing prevara, čak i kada je korisnik možda doprineo prevari. ... Dalje
Microsoft upozorava na ClickFix napad koji koristi Windows Terminal za širenje Lumma Stealer-a
Microsoft je otkrio novu ClickFix kampanju socijalnog inženjeringa koja koristi Windows Terminal za pokretanje sofisticiranog napada i instalaciju ma... Dalje
„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine
Javno preduzeće „Putevi Srbije“ ponovo je upozorilo građane na zlonamerne SMS poruke koje se šalju u njihovo ime, a u kojima se tvrdi d... Dalje
Google Chrome prelazi na dvonedeljni ciklus izdanja
Google je najavio da će Chrome preći sa četvoronedeljnog na dvonedeljni ciklus objavljivanja, što znači da će nove funkcije, ispravke grešaka i... Dalje
Lažni Zoom i Google Meet linkovi instaliraju softver za nadzor na Windows računarima
Istraživači iz kompanije Malwarebytes upozoravaju na fišing kampanju koja koristi Zoom i Google Meet sastanke kako bi korisnike navela da instalira... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





