Новая вредоносная программа заставляет Firefox сохранять учетные данные

Специалисты по безопасности традиционно советуют пользователям не сохранять пароли в браузере, поскольку в таком случае они становятся легко достижимыми для вредоносного программного обеспечения. Однако новый троянский конь Nslog, обнаруженный аналитиками компании Webroot, способен лишить пользователей Firefox соответствующего выбора: он блокирует отображение диалогового окна с вопросом о необходимости сохранения пароля.

"В обычных условиях Firefox 3.6.10 после нажатия кнопки "Log In" (или любой подобной) спрашивает пользователя, следует ли запомнить пароль для входа. Если же компьютер поражен этой вредоносной программой, то запрос на сохранение не отображается, а все аутентификационные сведения по умолчанию помещаются в хранилище без ведома пользователя," - пояснил исследователь Webroot Эндрю Брандт.

Сообщается, что для достижения заявленной цели Nslog редактирует файл Firefox "nsLoginManagerPrompter.js", скрывая знаками комментария определенный фрагмент кода и заменяя его своим. Полученные в итоге данные вредоносная программа использует для создания новой учетной записи под названием "Maestro"; г-н Брандт также указал, что Nslog извлекает информацию для авторизации из реестра, Защищенного хранилища Windows, собственного парольного "сейфа" Firefox, а затем каждую минуту пытается передать эти сведения на внешний ресурс.

Домен, который должен был выступать в качестве приемника похищенных данных, уже заблокирован. Изучив код вредоносной программы, исследователи Webroot пришли к заключению, что ее автором является некий иранский хакер; в "портфолио" этого злоумышленника уже имеется конструктор кейлоггеров для ОС Windows, загрузить и использовать который может любой желающий.

В сообщении представителя Webroot говорится, что продукты компании способны без труда определить и уничтожить Nslog. Что же касается измененных троянским конем файлов Firefox, то г-н Брандт посоветовал пользователям просто загрузить последнюю версию обозревателя и установить ее поверх имеющейся.

PC World

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Guardicore защитит ЦОДы, облака и контейнеры компаний в России и СНГ

Guardicore, инновационный лидер в сфере защиты ЦОДов, контейнеров и облачных сред, сегодня анонсировал начало продаж в России, СНГ и Грузии. Продвижением решений вендора в регионе займется дистрибьютор Тайгер Оптикс.

Компания Guardicore была основана в 2013 году в Израиле и привлекла более $103 млн. долларов от ведущих инвестиционных фондов в сфере информационной безопасности. Guardicore является создателем интуитивного и простого способа защиты критических активов в ЦОДах, контейнерах и гибридных облаках, основанного на принципах микросегментации и Zero Trust («нулевого доверия»). Платформа Guardicore Centra, флагманский продукт компании, включает в себя широкие возможности по мониторингу и сегментации вычислительных ресурсов, а также детектированию и реагированию на атаки в режиме реального времени.

Растущая поверхности атаки, динамическая природа современных гибридных ЦОДов и неприменимость традиционных средств защиты существенно усложняют задачу по обеспечению безопасности таких сред. Крупные и средние организации используют платформу Guardicore для защиты от угроз, регуляторного соответствия и организации безопасного доступа сотрудников и подрядчиков как к традиционным, так и виртуализированным ЦОДам, контейнерам и ресурсам в публичных облаках.

«Компании в России и странах СНГ отчетливо понимают специфику обеспечения безопасности ЦОДов и облачных ресурсов, а также преимущества микросегментации и подхода Zero Trust. Совместно с партнерами мы рады предложить заказчикам Guardicore – лидирующее решение в это сфере», – сказал Никита Сильченко, генеральный директор Тайгер Оптикс.

Продукты Guardicore поставляются через авторизованных системных интеграторов и доступны для заказа в России и СНГ через дистрибьютора Тайгер Оптикс.

Онлайн-презентация и демонстрация Guardicore состоятся 10 декабря в 11:00, время московское.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru