Użytkownicy Firefoksa - strzeżcie się fałszywego dodatku

5 grudnia 2008 12:57 Ludwik Krakowiak
Firma G DATA przestrzega użytkowników przeglądarki internetowej Mozilla Firefox przed niebezpiecznym trojanem, udającym dodatek do tej aplikacji. Koń trojański o oznaczeniu PWS.ChromeInject.A co prawda pobierany jest na dysk w wyniku działania innych złośliwych programów, ale zagnieżdża się w folderze z wtyczkami do Firefoksa i śledzi informacje przesyłane z maszyny lokalnej do ponad 100 różnych stron WWW instytucji finansowych.
PWS.ChromeInject.A podszywa się pod dodatek Greasemonkey, umożliwiający użytkownikowi Firefoksa znaczne modyfikacje wygląd i zawartości przeglądanych stron internetowych. G DATA informuje, że trojan korzystając właśnie z nazwy Greasemonkey rejestruje się wśród plików systemowych przeglądarki.

Co gorsza, aktywacja konia trojańskiego następuje za każdym razem, gdy użytkownik uruchamia przeglądarkę. PWS.ChromeInject.A zbiera informacje podawane na witrynach instytucji finansowych, np. banków (ale i serwisu transferu pieniędzy, PayPal). Dane te następnie przesyłane są na stronę umieszczoną na jednym z serwerów zlokalizowanych w Rosji.

Zdaniem przedstawicieli spółki opisywany wyżej trojan to pierwszy przypadek szkodliwego oprogramowania powstałego wyłącznie dla przeglądarki Mozilli.

Więcej informacji: G DATA


Komentarze (11)

  • Andrew®
  • 2008-12-05 13:41:22

trzeba korzystać z IE i będzie (jeśli chodzi o tego trojana) ''bezpieczniej'' ;]

  • slawol8
  • 2008-12-05 13:53:41

Dziękujemy drogi M$ za dodatek do Mozilli :)

  • bluescreen surfer
  • 2008-12-05 14:31:17

O kurde, od razu przesiadłbym się na IE7 ale nie ma wersji na linucha!

  • tad
  • 2008-12-05 16:29:41

:) tak jest. A niektórzy to nawet tak w to nie wierzyli, że twierdzili, że podaję FUD, ale naiwni wyznawcy. Jak was łatwo zmanipulować, nawet tego nie zauważacie i ostro protestujecie lub wyśmiewacie gdy się was ktoś trochę oświeci. :))

  • tad
  • 2008-12-05 16:30:03

:) tak jest. A niektórzy to nawet tak w to nie wierzyli, że twierdzili, że podaję FUD, ale naiwni wyznawcy. Jak was łatwo zmanipulować, nawet tego nie zauważacie i ostro protestujecie lub wyśmiewacie gdy was ktoś trochę oświeci. :))

  • max
  • 2008-12-05 17:02:26

sam to napisałeś, tadek, co?;)

  • anonimgal
  • 2008-12-05 18:38:17

A jak zdobyć ta fałszywkę ?? czy na linuchu tez się samoczynnie zainstaluje, czy potrzeba do tego windowsa ?? w jaki sposób się ten dodatek instaluje ??

  • Zeke
  • 2008-12-05 20:19:38

@tad To ja ciebie misiu oświecę, bo widzę że znów ci umiejętność czytania zanikła: "Koń trojański o oznaczeniu PWS.ChromeInject.A co prawda pobierany jest na dysk w wyniku działania innych złośliwych programów," Innych złośliwych programów. Dociera? Takie wirusy, co to na systemy MS istnieją. Podsumowując - gdyby nie MS, nie byłoby sprawy. Oświeciło cię już, czy jeszcze sobie przeczytasz ze 2 razy ten artykuł?

  • Jotgie
  • 2008-12-06 01:08:38

Znając realia, to nie bardzo mnie się chce wierzyć w te "rewelacje"! Mozilla jest raczej ostrożna więc nie sądzę, by na swojej stronie dopuściłaby takiego trojana! Znam z doświadczenia, że nie zawsze należy wierzyć nawet renomowanym (do jakich należy niewątpliwie G-DATA) firmom!

  • fofo
  • 2008-12-07 11:45:51

witam Panowie to nie jest wina M$. Na linuxa też są już wirusy, ich liczba jest zapewne mniejsza ze względu na to, iż ten system nie jest aż tak popularny jak MS Windows. Przede wszystkim trzeba zachować pewne reguły, nie śmigać po stronach jako użytkownik z uprawnieniami administracyjnymi, wgrywać poprawki do systemu oraz aplikacji. Apropo samego wirusa, na przykładzie e-banków wykorzystujących np zdrapki, sam login i hasło do serwisu ebanku, bez kodów zdrapek umożliwi podejrzenie kont, ile jest na nich środków, i konta wpisane do stałych odbiorców, wykonanie przelewu lub dodanie jakich kolwiek nowych operacji bez kodu ze zdrapki nie będzie możliwe Pozdrawiam

  • Zeke
  • 2008-12-07 19:51:23

@fofo "Na linuxa też są już wirusy, ich liczba jest zapewne mniejsza ze względu na to, iż ten system nie jest aż tak popularny jak MS Windows. " Ale brednie. Podaj nazwę wirusa, jego szkodliwość, sposób rozprzestrzeniania się. Potrafisz? Jeśli nie, to daruj sobie taki FUD.

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001