Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

Un trojan solo per Firefox



adv

[ Sei felice? Si vede ] [ Record di contatti per la Gelmini ]
Pubblicato da Robbi il 06/12/2008 alle 09:40

 

 

Allarme rosso per Firefox: un Trojan cerca di camuffarsi per un add-on legittimo e invece è un malware che ruba i dati dei conti correnti online. A lanciare l'allarme è BitDefender. Il Trojan: PWS.ChromeInject.A, cerca di spacciarsi per Greasemonkey, un'estensione, per defraudare gli utenti Firefox delle credenziali finanziarie.

Si installa nella cartella degli add-on, sfrutta JavaScript per trovare più di 100 siti Web dedicati al trasferimento di denaro, tra cui PayPal, Barclays e molti altri, compresi quelli di banche italiane; e una volta raccolti i dati di login e le password dell'utente, invia tutte le informazioni a un server in Russia.

 


Altre Info


Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
Leggi tutto o commenta
 In evidenza Spia chiunque tramite cavo USB
Commenti:
RunDLL
Ma come?! Il famoso browser perfetto, immune da ogni virus, il meglio...
leofelix
Quota :
Inviato da RunDLL
Ma come?! Il famoso browser perfetto, immune da ogni virus, il meglio...


Non temere, chi usa AVG non correrà rischi (sempre che non rilasci un altro aggiornamento che riconosca anche i programmi Open Source come malware)

In buona sostanza RunDll, si è bello e capito che non ti piace Firefox, ma dovresti ben sapere che la miglior difesa sta nell'oculato utilizzo del sistema e della navigazione e soprattutto che non esistono programmi perfetti (quindi nemmeno virus perfetti)

A meno che tu non ne abbia sviluppati di tali e ce ne vuoi rendere partecipi
RNicoletto
Che vaccata!

Tu stai navigando in un sito melevolo, ti appare "magicamente" una finestra che ti chiede di installare il falso Greasmonkey. Tu gli dici SI. A questo punto Firefox ti avverte che stai per installare un'estensione da un sito non verificato (trusted) dandoti evidenza del sito malevolo di origine dell'estensione; per continuare devi cliccare su PERMETTI ed attendere i 5 secondi (per evitare il blind-clicking). Solo a questo punto il trojan riesce a copiarsi nella cartella di installazione di Firefox.

Insomma un utente deve proprio impegnarsi per installare il trojan.

Ah, ovviamente il trojan non è in grado di rubare alcunché se:
  • non utilizzate il Password Manager di Firefox;
  • le vostre password sono protette da una Master Password.
Leggi gli altri 10 commenti o partecipa alla discussione »
[ Sei felice? Si vede ] [ Record di contatti per la Gelmini ]