Trojanac za Firefox pamti lozinke korisnika

Vesti, 12.10.2010, 00:54 AM

Trojanac za Firefox pamti lozinke korisnika

Iako svaki browser nudi mogućnost pamćenja lozinki, većina stručnjaka ne savetuje korisnicima skladištenje poverljivih podataka kao što su lozinke u browser-u, zbog malicioznih programa koji mogu izvući uskladištene podatke iz browser-a, kakav je, primera radi, Trojanac Zbot. U slučaju browser-a Firefox, opcija pamćenja i skladištenja lozinki je uključena u osnovnom podešavanju, a korisnici je mogu isključiti u Security tab, koji se nalazi podmeniju Tools --> Options --> Security tab --> Password.

Kompanija Webroot je otkrila Trojan-PWS-Nslog, maliciozni program koji menja Firefox-ov kod tako što patch-uje Firefox-ov fajl pod nazivom nsLoginManagerPrompter.js. dodajući nekoliko redova koda i napomena iz delova Firefox-ovog koda koji određuje da li će Firefox tražiti od korisnika da sačuva lozinke kada se korisnik prijavljuje na sajt.

Pre infekcije, Firefox će kada korisnik klikne na Log in dugme pitati korisnika da li želi da lozinka bude sačuvana. Posle infekcije, browser će skladištiti sve podatke o prijavama lokalno, bez traženja odobrenja od korisnika.

Trojanac se kopira u system32 directory pod imenom Kernel.exe a potom kreira novi korisnički nalog “Maestro” na zaraženom kompjuteru. Potom izvlači podatke iz registry-ja, iz Protected Storage kojeg koristi Internet Explorer za skladištenje lozinki, kao i Firefox koji ga koristi u istu svrhu, i pokušava da prosledi ukradene informacije komandnom i kontrolnom serveru, i to na svaki minut po jedanput.

Internet domen kojem Trojanac pokušava da dostavi ukradene podatke je sada ugašen, međutim, istraživači kompanije Webroot su analizom koda trojanca otkrili neke zanimljive detalje. Kod u malware-u otkriva ime i email adresu svog autora, koji vode do Facebook profila hakera iz Irana koji nudi svoju alatku za pravljenje keylogger programa besplatno a pisanjem malicioznih programa se bavi iz zabave. Naravno, mnogo je onih koji preuzimaju njegov program i koji traže od autora da ga objavi.

Ono što je neobično je da Salar Zeynali, haker koji stoji iza ovoga nije ni pokušao da sakrije svoj identitet, samo nije jasno da li je to namerno ili je reč o nespretnosti i neiskustvu.

Trojanac se može ukloniti antivirusnim programom, ali se izmenjeni Firefox-ov fajl može ispraviti jedino preuzimanjem poslednje verzije Firefox-a i instaliranjem preko izmenjene verzije. Sva podešavanja, bookmark-ovane stranice i dodaci za Firefox biće sačuvani na ovaj način.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Evropski sud pravde: banke u EU moraće odmah da vrate novac žrtvama fišinga

Evropski sud pravde: banke u EU moraće odmah da vrate novac žrtvama fišinga

Banke u Evropskoj uniji mogle bi uskoro biti obavezne da odmah vrate novac žrtvama fišing prevara, čak i kada je korisnik možda doprineo prevari. ... Dalje

Microsoft upozorava na ClickFix napad koji koristi Windows Terminal za širenje Lumma Stealer-a

Microsoft upozorava na ClickFix napad koji koristi Windows Terminal za širenje Lumma Stealer-a

Microsoft je otkrio novu ClickFix kampanju socijalnog inženjeringa koja koristi Windows Terminal za pokretanje sofisticiranog napada i instalaciju ma... Dalje

„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine

„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine

Javno preduzeće „Putevi Srbije“ ponovo je upozorilo građane na zlonamerne SMS poruke koje se šalju u njihovo ime, a u kojima se tvrdi d... Dalje

Google Chrome prelazi na dvonedeljni ciklus izdanja

Google Chrome prelazi na dvonedeljni ciklus izdanja

Google je najavio da će Chrome preći sa četvoronedeljnog na dvonedeljni ciklus objavljivanja, što znači da će nove funkcije, ispravke grešaka i... Dalje

Lažni Zoom i Google Meet linkovi instaliraju softver za nadzor na Windows računarima

Lažni Zoom i Google Meet linkovi instaliraju softver za nadzor na Windows računarima

Istraživači iz kompanije Malwarebytes upozoravaju na fišing kampanju koja koristi Zoom i Google Meet sastanke kako bi korisnike navela da instalira... Dalje