Плагин к Firefox собирает пароли пользователей - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Плагин к Firefox собирает пароли пользователей

Recommended Posts

AM_Bot

BitDefender сообщила об обнаружении нового вида злонамеренного ПО. Троянская программа известная как Trojan.PWS.ChromeInject, должна быть доставлена на систему другим злонамеренным приложением и скопирована в каталог плагинов браузера.читать дальше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
.читать дальше

...Троянская программа активируется при каждом запуске браузера и сохраняет пароли к сайтам согласно заданному списку.

В списке находятся PayPal, адреса известных британских online магазинов и финансовых учреждений.

Перехваченные учетные данные отправляются на определенный хост, расположенный в России.

В данный момент количество обнаружений этого злонамеренного ПО слишком мало.

Сам инцидент примечателен новым походом к реализации.

Напомним, что два года тому было обнаружено шпионское ПО, которое маскировалось под расширение Firefox.

Паулю это должно понравиться!

Думаю, он знает, как приручить Огненную Лису и поделится с нами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Господи. Да не ставить левые аддоны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
не ставить левые аддоны.

Вот именно - только с addons.mozilla.org. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
не ставить левые аддоны.
только с addons.mozilla.org

Вы уверены, что все аддоны у Мозиллы - правильные и безупречные?

И откуда берутся левые аддоны для Firefox? Кто-то подделывает?

Как пользователю отличить левые от правых и не попасть впросак?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.12. В числе прочего добавлена функция «Защита экрана браузера».
    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
×