Новая вредоносная программа заставляет Firefox сохранять учетные данные

Новая вредоносная программа заставляет Firefox сохранять учетные данные

Специалисты по безопасности традиционно советуют пользователям не сохранять пароли в браузере, поскольку в таком случае они становятся легко достижимыми для вредоносного программного обеспечения. Однако новый троянский конь Nslog, обнаруженный аналитиками компании Webroot, способен лишить пользователей Firefox соответствующего выбора: он блокирует отображение диалогового окна с вопросом о необходимости сохранения пароля.

"В обычных условиях Firefox 3.6.10 после нажатия кнопки "Log In" (или любой подобной) спрашивает пользователя, следует ли запомнить пароль для входа. Если же компьютер поражен этой вредоносной программой, то запрос на сохранение не отображается, а все аутентификационные сведения по умолчанию помещаются в хранилище без ведома пользователя," - пояснил исследователь Webroot Эндрю Брандт.

Сообщается, что для достижения заявленной цели Nslog редактирует файл Firefox "nsLoginManagerPrompter.js", скрывая знаками комментария определенный фрагмент кода и заменяя его своим. Полученные в итоге данные вредоносная программа использует для создания новой учетной записи под названием "Maestro"; г-н Брандт также указал, что Nslog извлекает информацию для авторизации из реестра, Защищенного хранилища Windows, собственного парольного "сейфа" Firefox, а затем каждую минуту пытается передать эти сведения на внешний ресурс.

Домен, который должен был выступать в качестве приемника похищенных данных, уже заблокирован. Изучив код вредоносной программы, исследователи Webroot пришли к заключению, что ее автором является некий иранский хакер; в "портфолио" этого злоумышленника уже имеется конструктор кейлоггеров для ОС Windows, загрузить и использовать который может любой желающий.

В сообщении представителя Webroot говорится, что продукты компании способны без труда определить и уничтожить Nslog. Что же касается измененных троянским конем файлов Firefox, то г-н Брандт посоветовал пользователям просто загрузить последнюю версию обозревателя и установить ее поверх имеющейся.

PC World

Российский ИБ рынок растет вдвое быстрее мирового

Согласно выводам отчёта Росконгресса «Экономика информационной безопасности: логика принятия решений и роль руководителей служб ИБ в формировании бюджета», российский рынок ИБ будет расти в два раза быстрее мирового. Для глобального рынка аналитики прогнозируют среднегодовые темпы роста на уровне 9–14% до 2030 года.

Доклад оказался в распоряжении РИА Новости. Авторы выделяют два ключевых драйвера роста.

Первый — увеличение количества кибератак. Так, только на российский финансовый сектор в 2024 году было зафиксировано более 750 атак, а в первом полугодии 2025 года их число выросло ещё на 13%. Второй фактор — необходимость замещения до сих пор используемых зарубежных ИБ-систем отечественными решениями.

«Рост быстрее темпов инфляции происходит практически в половине компаний. Сокращение финансирования или сохранение его без изменений является редким исключением и затрагивает около 11% организаций», — говорится в докладе.

При этом эффективность таких инвестиций часто остаётся вне фокуса внимания топ-менеджмента. По оценке авторов исследования, высшее руководство по-прежнему воспринимает кибербезопасность преимущественно как статью затрат, а не как фактор создания бизнес-ценности. Снижение рисков нередко недооценивается, а руководители ИБ-служб редко участвуют в стратегических решениях и не всегда могут донести свою позицию до собственников и управленческой команды.

Вместе с тем, как показала ключевая дискуссия на SOC Forum 2025 «Экономика доверия: как безопасность клиентов стала главным активом бизнеса», в отношениях между ИБ и бизнесом всё же намечаются позитивные сдвиги. Причём драйвером этих изменений всё чаще становятся сами потребители.

RSS: Новости на портале Anti-Malware.ru