Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

Trojan ruba le password di Firefox



adv

[ Un SW per il "videoritocco" degli attori ] [ Gratis software per proteggere il PC ]
Pubblicato da Redazione il 12/10/2010 alle 08:59

 

Un nuovo pericoloso trojan attacca Firefox con lo scopo di rubare le password digitate dagli utenti durante la navigazione Web. A darne notizia è il sito Webroot.

Il malware, chiamato Trojan-PWS-NSLog, infatti modifica alcune impostazioni del browser in modo da forzare il salvataggio delle password e memorizzarle senza avvertire l’utente con alcun messaggio. Per fare ciò il trojan va a modificare il flle denominato nsLoginManagerPrompter.js, aggiungendo alcune righe di codice relative al salvataggio delle password (vedi foto in alto), quindi copia se stesso nella cartella system32 di Windows con il nome di Kernel.exe e registra il controllo ActiveX msinet.ocx per comunicare con il server di controllo e trasmettere i dati Internet (indirizzi email, password, ecc) memorizzati nel database di Firefox e di altri browser. Fatto ciò, crea sul computer crea un nuovo utente (Maestro) sul sistema infetto.

Secondo gli esperti di WebRoot il sito Internet di controllo non è al momento raggiungibile, inoltre la diffusione del virus, probabilmente creato da uno studente iraniano sembrerebbe limitata alle sole comunità degli hacker. In caso di infezione, WebRoot suggerisce di scaricare l’ultima versione di Firefox ed installarla su quella già esistente in modo sovrascrivere il file nsLoginManagerPrompter.js senza perdere i segnalibri e gli addon.


Visita


Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
Leggi tutto o commenta
 In evidenza Spia chiunque tramite cavo USB
Commenti:
RunDLL
Come volevasi dimostrare quello che ho sempre sostenuto: non ci sono software immuni da virus (come molti vorrebbero far credere) ma semplicemente la loro maggiore diffusione attira di più i malintenzionati.
Ora che Firefox è piuttosto diffuso ecco i virus specifici per Firefox.
Così sarà anche per Linux qualora raggiunga una certa popolarità.
TheGynius
Immuni no, ma più solidi sì. E anche la reattività degli sviluppatori nel trovare soluzioni ai problemi è importante.
Le comunità Open sono tipicamente più preparate in questi campi.
La security through obscurity dei software chiusi, semplicemente non funziona. L'apertura del codice anzi è una garanzia di qualità del software, perché la sicurezza DEVE essere implementata in tutte le fasi dello sviluppo, dal progetto alla compilazione.

Comunque la parte trojan di questo attacco (l'invio di dati all'esterno) funziona solo sotto Windows e a causa di una tecnologia tutta Microsoft (ActiveX).
AttenderePrego
Quota :
Inviato da TheGynius;1636394
L'apertura del codice anzi è una garanzia di qualità del software, perché la sicurezza DEVE essere implementata in tutte le fasi dello sviluppo, dal progetto alla compilazione."


Beh, comunque la si gira, il fatto che è ti fregano le password. All'U.F. poco importa se il sistema è OPEN o CLOSE. L'importante è che funzioni e che la sicurezza sia ad un livello accettabile, cosa che in questo caso non c'è.
E questo sarebbe garanzia di qualità del software?
Leggi gli altri 5 commenti o partecipa alla discussione »
[ Un SW per il "videoritocco" degli attori ] [ Gratis software per proteggere il PC ]