Trojanac za Firefox pamti lozinke korisnika

Vesti, 12.10.2010, 00:54 AM

Trojanac za Firefox pamti lozinke korisnika

Iako svaki browser nudi mogućnost pamćenja lozinki, većina stručnjaka ne savetuje korisnicima skladištenje poverljivih podataka kao što su lozinke u browser-u, zbog malicioznih programa koji mogu izvući uskladištene podatke iz browser-a, kakav je, primera radi, Trojanac Zbot. U slučaju browser-a Firefox, opcija pamćenja i skladištenja lozinki je uključena u osnovnom podešavanju, a korisnici je mogu isključiti u Security tab, koji se nalazi podmeniju Tools --> Options --> Security tab --> Password.

Kompanija Webroot je otkrila Trojan-PWS-Nslog, maliciozni program koji menja Firefox-ov kod tako što patch-uje Firefox-ov fajl pod nazivom nsLoginManagerPrompter.js. dodajući nekoliko redova koda i napomena iz delova Firefox-ovog koda koji određuje da li će Firefox tražiti od korisnika da sačuva lozinke kada se korisnik prijavljuje na sajt.

Pre infekcije, Firefox će kada korisnik klikne na Log in dugme pitati korisnika da li želi da lozinka bude sačuvana. Posle infekcije, browser će skladištiti sve podatke o prijavama lokalno, bez traženja odobrenja od korisnika.

Trojanac se kopira u system32 directory pod imenom Kernel.exe a potom kreira novi korisnički nalog “Maestro” na zaraženom kompjuteru. Potom izvlači podatke iz registry-ja, iz Protected Storage kojeg koristi Internet Explorer za skladištenje lozinki, kao i Firefox koji ga koristi u istu svrhu, i pokušava da prosledi ukradene informacije komandnom i kontrolnom serveru, i to na svaki minut po jedanput.

Internet domen kojem Trojanac pokušava da dostavi ukradene podatke je sada ugašen, međutim, istraživači kompanije Webroot su analizom koda trojanca otkrili neke zanimljive detalje. Kod u malware-u otkriva ime i email adresu svog autora, koji vode do Facebook profila hakera iz Irana koji nudi svoju alatku za pravljenje keylogger programa besplatno a pisanjem malicioznih programa se bavi iz zabave. Naravno, mnogo je onih koji preuzimaju njegov program i koji traže od autora da ga objavi.

Ono što je neobično je da Salar Zeynali, haker koji stoji iza ovoga nije ni pokušao da sakrije svoj identitet, samo nije jasno da li je to namerno ili je reč o nespretnosti i neiskustvu.

Trojanac se može ukloniti antivirusnim programom, ali se izmenjeni Firefox-ov fajl može ispraviti jedino preuzimanjem poslednje verzije Firefox-a i instaliranjem preko izmenjene verzije. Sva podešavanja, bookmark-ovane stranice i dodaci za Firefox biće sačuvani na ovaj način.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kabl za punjenje iPhonea može se koristiti za hakovanje i infekciju računara

Kabl za punjenje iPhonea može se koristiti za hakovanje i infekciju računara

Kada kupite iPhone dobijate i jedan standardni kabl za punjenje. Mnogi ljudi posežu za alternativama dostupnim na tržištu kada izgube ili oštete o... Dalje

Zbog ove četiri ranjivosti u Windowsu, odmah preuzmite zakrpe

Zbog ove četiri ranjivosti u Windowsu, odmah preuzmite zakrpe

Ako koristite bilo koju podržanu verziju Windowsa odmah instalirajte najnovije sigurnosne ispravke. Windows ima četiri do sada nepoznate kritične r... Dalje

Evropska centralna banka potvrdila hakovanje sajta i kompromitovanje podataka

Evropska centralna banka potvrdila hakovanje sajta i kompromitovanje podataka

Evropska centralna banka (ECB), centralna banka 19 evropskih zemalja koje su prihvatile evro, ugasila je svoj kompromitovani web sajt pošto je otkril... Dalje

Uprkos kritikama, Microsoft kaže da će ljudi i dalje preslušavati snimke korisnika Skypea i Cortane

Uprkos kritikama, Microsoft kaže da će ljudi i dalje preslušavati snimke korisnika Skypea i Cortane

Kao i sve druge velike tehnološke kompanije koje imaju digitalne pomoćnike ili koje korisnicima nude uslugu razgovora, ispostavilo se da i Microsoft... Dalje

Canon DSLR fotoaparati mogu daljinski biti zaraženi ransomwareom

Canon DSLR fotoaparati mogu daljinski biti zaraženi ransomwareom

Ransomware postaje sve raširenija i ozbiljnija pretnja, a fokus napadača prelazi sa računara na pametne telefone i druge pametne uređaje povezane ... Dalje