Плагин к Firefox собирает пароли пользователей - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Плагин к Firefox собирает пароли пользователей

Recommended Posts

AM_Bot

BitDefender сообщила об обнаружении нового вида злонамеренного ПО. Троянская программа известная как Trojan.PWS.ChromeInject, должна быть доставлена на систему другим злонамеренным приложением и скопирована в каталог плагинов браузера.читать дальше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
.читать дальше

...Троянская программа активируется при каждом запуске браузера и сохраняет пароли к сайтам согласно заданному списку.

В списке находятся PayPal, адреса известных британских online магазинов и финансовых учреждений.

Перехваченные учетные данные отправляются на определенный хост, расположенный в России.

В данный момент количество обнаружений этого злонамеренного ПО слишком мало.

Сам инцидент примечателен новым походом к реализации.

Напомним, что два года тому было обнаружено шпионское ПО, которое маскировалось под расширение Firefox.

Паулю это должно понравиться!

Думаю, он знает, как приручить Огненную Лису и поделится с нами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Господи. Да не ставить левые аддоны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
не ставить левые аддоны.

Вот именно - только с addons.mozilla.org. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
не ставить левые аддоны.
только с addons.mozilla.org

Вы уверены, что все аддоны у Мозиллы - правильные и безупречные?

И откуда берутся левые аддоны для Firefox? Кто-то подделывает?

Как пользователю отличить левые от правых и не попасть впросак?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
    • santy
      Не увидел твое сообщение во время, а исправление до *.14 как раз было бы во время для решения проблемы с  dialersvc.
    • demkd
      Небольшое исправление, следующее обновление будет чисто интерфейсным и можно будет выпускать v5.0 ---------------------------------------------------------
       4.99.14
      ---------------------------------------------------------
       o Исправлена ошибка при подключении к удаленному компьютеру с Win11:
         в удаленную систему не передавалась база известных файлов.

       o Функция защиты от внедрения потоков работала неправильно если параметр bFixedName не был указан
         в settings.ini или он был равен 0.
       
×