Ненатуральный плагин для Firefox крадет данные банкинговых систем

2 Апр
2009

ИТ-специалисты компании BitDefender обнаружили новый тип злонамеренного программного обеспечения, ворующего данные и реквизиты банкинговых систем у пользователей открытого браузера Firefox. Интересно подметить, что для шифровки трояна злоумышленники изготовили прибавочный плагин для браузера, пишет CyberSecurity.

В BitDefender говорят, что вредоносный код стартует заодно|разом с запуском браузера и в режиме реального времени отслеживает данные пользователей. Самолично отметим, что сервер, на который плагин отсылает краденные данные, расположен на одной из российских хостинговых площадок.

Троян, скрывающийся в плагине, распознает около сотни финансовых и платежных сайтов, в том числе сайты PayPal, банков Barclays, Wachovia, Bank of America и другие.

Эксперты BitDefender уверены, что в перспективе подобные образцы кода будут появляться и вперед|сначала, столь как рыночная доля Firefox продолжает расти и современный браузер становится все популярнее среди пользователей. Получить обновленный троян “Trojan.PWS.ChromeInject.A” могут как в составе тех или иных закачек, столько|настолько и различными методами честный|искренний закачки.

“Когда компьютер включается, код регистрируется в системе и существует в виде поддельного скрипта Greasemonkey. Настоящие скрипты Greasemonkey призваны добавлять различную функциональность браузеру. Перед загрузкой неизвестного плагина для браузера мы советуем иметь включенным антивирус и проверять цифровые подписи скачиваемого софта”, – говорит антивирусный спец Виорел Канжа.

В Mozilla говорят, что они уже поставлены в владислава обо|об появлении вредоносного кода и в официальном репозитории плагинов его нет.

Мой блог находят по следующим фразам

Один комментарий к Ненатуральный плагин для Firefox крадет данные банкинговых систем

Аватар

Sharp увеличивает активность на зарубежном рынке | Сотовая связь

октября 4, 2010 | 16:31

[...] современный троян [...]

Наверх