Jelszavakat loptak a megfertőzött Firefoxok

Vágólapra másolva!
A Firefoxba beépülő jelszólopó trójait találtak a Webroot biztonsági cég munkatársai. A kártevőt az se hatja meg, ha a felhasználó kikapcsolta a jelszavak mentését, kérdés nélkül felülbírálja a beállításokat.
Vágólapra másolva!

A Trojan-PWS-Nslog nevű kártevő mélyen bele tud nyúlni a böngészők beállításaiba, ez teszi rendkívül szokatlanná. A kártevő a Firefox kódjába beépülve felülbírálta a felhasználó beállításait, és akár kérték ezt a böngészőtől akár nem, elmentette a beírt jelszavakat. Az így összegyűjtött jelszavakat időnként eljuttatta a vírus megalkotója által üzemeltetett szerverre.

A trójait szerencsére könnyű lebuktatni, nagyon feltűnő nyomokat hagy maga után. A fertőzés után létrehoz egy Maestro nevű felhasználót a rendszerben - ha ilyet találunk, az rögtön gyanús lehet - és azzal gyűjti össze az Internet Explorerben elmentett jelszavakat, illetve annak a jogosultságait használva fertőzi meg a Firefoxot.

A kártevőnek áldozatul esők szerencséjére a kártevő által ellopott adatokat fogadó szervert már lekapcsolták, így a jelszavakat nem fogják rossz célra használni. A trójait megíró programozó óvatlanul a Facebook oldalának linkjét is benne hagyta a kódban, így a Webroot kutatói le is leplezhették a jelszavakat gyűjtő iráni fiatalembert. A biztonsági cég szerint a trójai könnyen eltávolítható a legtöbb vírusirtóval, a megpiszkált Firefoxokra pedig egyszerűen rá kell installálni egy újabb verziót a netről letöltött telepítővel.