Trojanac za Firefox pamti lozinke korisnika

Vesti, 12.10.2010, 00:54 AM

Trojanac za Firefox pamti lozinke korisnika

Iako svaki browser nudi mogućnost pamćenja lozinki, većina stručnjaka ne savetuje korisnicima skladištenje poverljivih podataka kao što su lozinke u browser-u, zbog malicioznih programa koji mogu izvući uskladištene podatke iz browser-a, kakav je, primera radi, Trojanac Zbot. U slučaju browser-a Firefox, opcija pamćenja i skladištenja lozinki je uključena u osnovnom podešavanju, a korisnici je mogu isključiti u Security tab, koji se nalazi podmeniju Tools --> Options --> Security tab --> Password.

Kompanija Webroot je otkrila Trojan-PWS-Nslog, maliciozni program koji menja Firefox-ov kod tako što patch-uje Firefox-ov fajl pod nazivom nsLoginManagerPrompter.js. dodajući nekoliko redova koda i napomena iz delova Firefox-ovog koda koji određuje da li će Firefox tražiti od korisnika da sačuva lozinke kada se korisnik prijavljuje na sajt.

Pre infekcije, Firefox će kada korisnik klikne na Log in dugme pitati korisnika da li želi da lozinka bude sačuvana. Posle infekcije, browser će skladištiti sve podatke o prijavama lokalno, bez traženja odobrenja od korisnika.

Trojanac se kopira u system32 directory pod imenom Kernel.exe a potom kreira novi korisnički nalog “Maestro” na zaraženom kompjuteru. Potom izvlači podatke iz registry-ja, iz Protected Storage kojeg koristi Internet Explorer za skladištenje lozinki, kao i Firefox koji ga koristi u istu svrhu, i pokušava da prosledi ukradene informacije komandnom i kontrolnom serveru, i to na svaki minut po jedanput.

Internet domen kojem Trojanac pokušava da dostavi ukradene podatke je sada ugašen, međutim, istraživači kompanije Webroot su analizom koda trojanca otkrili neke zanimljive detalje. Kod u malware-u otkriva ime i email adresu svog autora, koji vode do Facebook profila hakera iz Irana koji nudi svoju alatku za pravljenje keylogger programa besplatno a pisanjem malicioznih programa se bavi iz zabave. Naravno, mnogo je onih koji preuzimaju njegov program i koji traže od autora da ga objavi.

Ono što je neobično je da Salar Zeynali, haker koji stoji iza ovoga nije ni pokušao da sakrije svoj identitet, samo nije jasno da li je to namerno ili je reč o nespretnosti i neiskustvu.

Trojanac se može ukloniti antivirusnim programom, ali se izmenjeni Firefox-ov fajl može ispraviti jedino preuzimanjem poslednje verzije Firefox-a i instaliranjem preko izmenjene verzije. Sva podešavanja, bookmark-ovane stranice i dodaci za Firefox biće sačuvani na ovaj način.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft povukao Huawei uređaje iz svoje online prodavnice

Microsoft  povukao Huawei uređaje iz svoje online prodavnice

Microsoft je još jedna od američkih kompanija za koju se očekuje da će prekinuti svoje veze sa Huaweijem nakon što je prošle nedelje američki ... Dalje

Procurela baza podataka sa informacijama o milionima korisnika Instagrama

Procurela baza podataka sa informacijama o milionima korisnika Instagrama

Istraživač Anurag Sen otkrio je ogromnu bazu podataka koja sadrži privatne kontakt informacije, uključujući brojeve telefona i email adrese oko ... Dalje

Za 11 godina stari laptop zaražen čuvenim malverima na aukciji ponuđeno skoro 1,3 miliona dolara

Za 11 godina stari laptop zaražen čuvenim malverima na aukciji ponuđeno skoro 1,3 miliona dolara

Laptop koji je namerno zaražen sa šest ozloglašenih malvera, uključujući čuvene malvere WannaCry i ILoveIou, prodaje se na aukciji u SAD kao um... Dalje

Sankcije protiv kompanije Huawei suspendovane na 90 dana, osnivač kompanije kaže da ih SAD potcenjuju

Sankcije protiv kompanije Huawei suspendovane na 90 dana, osnivač kompanije kaže da ih SAD potcenjuju

Osnivač kompanije Huawei, Ren Žengfej, komentarišući najnoviji potez američke administracije usmeren protiv kineske kompanije, rekao je da SAD "p... Dalje

Google priznao da je od 2005. deo lozinki korisnika G Suite čuvao u običnom tekstu

Google priznao da je od 2005. deo lozinki korisnika G Suite čuvao u običnom tekstu

Facebook nije jedina velika tehnološka kompanija koja čuva lozinke u obliku običnog teksta. Google je upozorio korisnike G Suite da je zbog "grešk... Dalje