Новая вредоносная программа заставляет Firefox сохранять учетные данные

Новая вредоносная программа заставляет Firefox сохранять учетные данные

Специалисты по безопасности традиционно советуют пользователям не сохранять пароли в браузере, поскольку в таком случае они становятся легко достижимыми для вредоносного программного обеспечения. Однако новый троянский конь Nslog, обнаруженный аналитиками компании Webroot, способен лишить пользователей Firefox соответствующего выбора: он блокирует отображение диалогового окна с вопросом о необходимости сохранения пароля.

"В обычных условиях Firefox 3.6.10 после нажатия кнопки "Log In" (или любой подобной) спрашивает пользователя, следует ли запомнить пароль для входа. Если же компьютер поражен этой вредоносной программой, то запрос на сохранение не отображается, а все аутентификационные сведения по умолчанию помещаются в хранилище без ведома пользователя," - пояснил исследователь Webroot Эндрю Брандт.

Сообщается, что для достижения заявленной цели Nslog редактирует файл Firefox "nsLoginManagerPrompter.js", скрывая знаками комментария определенный фрагмент кода и заменяя его своим. Полученные в итоге данные вредоносная программа использует для создания новой учетной записи под названием "Maestro"; г-н Брандт также указал, что Nslog извлекает информацию для авторизации из реестра, Защищенного хранилища Windows, собственного парольного "сейфа" Firefox, а затем каждую минуту пытается передать эти сведения на внешний ресурс.

Домен, который должен был выступать в качестве приемника похищенных данных, уже заблокирован. Изучив код вредоносной программы, исследователи Webroot пришли к заключению, что ее автором является некий иранский хакер; в "портфолио" этого злоумышленника уже имеется конструктор кейлоггеров для ОС Windows, загрузить и использовать который может любой желающий.

В сообщении представителя Webroot говорится, что продукты компании способны без труда определить и уничтожить Nslog. Что же касается измененных троянским конем файлов Firefox, то г-н Брандт посоветовал пользователям просто загрузить последнюю версию обозревателя и установить ее поверх имеющейся.

PC World

Коммунальщики выступили против новых правил доступа провайдеров в дома

Ассоциация предприятий сферы ЖКХ обратилась в Минстрой и Минцифры с просьбой доработать новую редакцию правил взаимодействия операторов связи с управляющими компаниями (УК) в многоквартирных домах. По мнению коммунальщиков, документ не обеспечивает должной защиты общедомового имущества от возможного ущерба при проведении работ операторами связи.

Текст обращения оказался в распоряжении «Известий». Оно адресовано главе Минцифры Максуту Шадаеву и министру строительства и ЖКХ Иреку Файзуллину. Письмо подписал исполнительный директор Ассоциации предприятий сферы ЖКХ Марк Геллер.

«Проектируемые нормативные правовые акты не должны создавать дисбаланс прав и обязанностей участников соответствующих правоотношений и ставить их в заведомо дискриминационное положение», — подчёркивается в документе.

Авторы обращения также приводят примеры нарушений, которые, по их словам, нередко допускаются при прокладке линий связи. В частности, речь идёт об использовании отверстий в фасадах зданий и чердачных окон для монтажа кабелей. Среди других проблем называются провисание кабелей и линий связи, отсутствие защиты проводки в местах возможных повреждений, а также отсутствие мер, препятствующих проникновению и скоплению воды в местах прохода кабелей.

Как отметил Марк Геллер в комментарии для «Известий», в организацию «Совет ЖКХ» регулярно поступают обращения управляющих компаний из разных регионов с жалобами на действия операторов связи. Среди претензий — повреждение общего имущества многоквартирных домов и создание угроз пожарной безопасности. По его мнению, приоритет в подобных вопросах должен оставаться за собственниками жилья.

Ассоциация предлагает обязать операторов документально оформлять результаты осмотра общего имущества после завершения работ, а также согласовывать их проведение с управляющими компаниями. По мнению авторов инициативы, это позволит повысить качество и безопасность монтажа.

«Проект постановления сейчас находится на общественном обсуждении. В рамках этой процедуры все заинтересованные стороны, в том числе отраслевые ассоциации, могут направить свои предложения и замечания. Все поступившие отзывы рассматриваются и при необходимости учитываются», — сообщили в пресс-службе Минцифры. При этом в ведомстве отметили, что указанное письмо туда пока не поступало.

«Обеспокоенность отрасли понятна. На уровне подзаконных актов регулирование должно обеспечивать баланс интересов. Однако в текущей редакции проект вместо детализации процедур создаёт перекос в пользу операторов связи», — прокомментировал первый заместитель председателя комитета Госдумы по строительству и ЖКХ, глава экспертного совета по ЖКХ при комитете Владимир Кошелев.

По его мнению, ряд требований проекта трудно реализовать на практике. В частности, вопросы вызывают сроки проведения осмотров общего имущества и выполнения работ на уже смонтированных сетях. Кроме того, некоторые положения документа, по оценке депутата, фактически позволяют игнорировать действующие нормы эксплуатации жилых зданий.

«ФАС поддерживает упрощение процедуры доступа провайдеров к общему имуществу многоквартирных домов. Это позволит оперативнее реагировать на случаи отказа в доступе или затягивания согласований со стороны управляющих компаний», — сообщили «Известиям» в службе.

Поддерживают предлагаемые изменения и представители операторов связи. По их словам, многие управляющие компании до сих пор ограничивают доступ провайдеров в жилые дома, из-за чего операторам нередко приходится отстаивать свои права в судебном порядке.

RSS: Новости на портале Anti-Malware.ru