Componente

Utilizatorii Firefox vizați de rarele malware

Malwarebytes Browser Extensions para Chrome y Firefox

Malwarebytes Browser Extensions para Chrome y Firefox
Anonim

Cercetătorii de la BitDefender au descoperit un nou tip de software rău intenționat care colectează parole pentru site-urile bancare, dar vizează numai utilizatorii Firefox

Malware-ul, pe care BitDefender îl numește "Trojan.PWS.ChromeInject.A", se află în folderul de extensii al Firefox, a declarat Viorel Canja, șeful laboratorului BitDefender. Malware-ul se execută atunci când Firefox este pornit.

Malware-ul utilizează JavaScript pentru a identifica mai mult de 100 de site-uri financiare și de transfer de bani, inclusiv Barclays, Wachovia, Bank of America și PayPal împreună cu două bănci italiene și spaniole. Atunci când recunoaște un site web, acesta va colecta date de conectare și parole, redirecționând acele informații către un server din Rusia.

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

Firefox a câștigat continuu cote de piață principalul concurent Internet Explorer de la debutul său în urmă cu patru ani, care poate fi unul dintre motivele pentru care autorii de malware caută noi căi de infectare a computerelor, a spus Canja.

Utilizatorii ar putea fi infectați cu troianul fie printr-o descărcare poate infecta un PC prin exploatarea unei vulnerabilitati intr-un browser sau prin a fi impiedicat sa-l descarce, a spus Canja.

Cand ruleaza pe un PC, se inregistreaza in fisierele sistemului Firefox ca "Greasemonkey", o colectie binecunoscuta de script-uri care adaugă funcționalități suplimentare paginilor Web redate de Firefox.

BitDefender și-a actualizat produsele pentru ao detecta, iar alți furnizori probabil că vor urma exemplul rapid, a spus Canja. Utilizatorii ar putea evita acest lucru doar prin descărcarea de software-uri semnate, verificate, dar aceasta este o măsură care limitează gradul de utilizare a unui PC, a spus el.

Malware-ul nu este prezent în depozitul Mozilla de suplimente, a spus Canja. Mozilla a luat măsuri pentru a se asigura că site-urile sale oficiale de găzduire a site-ului - numite și extensii - nu conțin malware.

În mai, Mozilla a recunoscut că pachetul de limbi vietnamez pentru Firefox conținea un cod nedorit. Deși a fost raportat pe scară largă ca un virus, limba conținea, de fapt, o linie de cod HTML care ar determina utilizatorii să vizualizeze reclame nedorite.

Mozilla scanează acum noile programe de completare pentru malware. Cu toate acestea, acele scanări vor detecta doar amenințările cunoscute și nu a existat nicio semnătură în software-ul de securitate pe care Mozilla îl folosea atunci când ar putea detecta codul.

Mozilla a declarat că codul a ajuns probabil în pachetul de limbi după PC-ul său dezvoltatorul a devenit infectat. Mai mult de 16.000 de persoane au descărcat pachetul de limbă, dar numai aproximativ 1.000 de persoane îl folosesc în mod regulat.

După incidente, Mozilla a spus că va scana add-on-uri în depozitul său atunci când au fost actualizate semnăturile antivirus.