רכיבים

משתמשי פיירפוקס ממוקד על ידי נדיר חתיכת תוכנה זדונית

How the mysterious dark net is going mainstream | Jamie Bartlett

How the mysterious dark net is going mainstream | Jamie Bartlett
Anonim

חוקרים ב BitDefender גילו סוג חדש של תוכנות זדוניות אשר אוספת סיסמאות עבור אתרי הבנקאות, אך מטרות רק משתמשי פיירפוקס.

תוכנות זדוניות, אשר BitDefender כינה "Trojan.PWS.ChromeInject.A" יושב בתיקיה הרחבות של פיירפוקס, אמר ויורל קאנג'ה, ראש המעבדה של BitDefender. התוכנות הזדוניות משתמשות ב- JavaScript כדי לזהות יותר מ -100 אתרי העברת כספים כספיים, כולל ברקליס, וואכוביה, בנק אוף אמריקה ו- PayPal יחד עם שני תריסרים של בנקים איטלקים וספרדאים. כאשר הוא מזהה אתר אינטרנט, הוא יאסוף סיסמאות וסיסמאות, יעביר את המידע לשרת ברוסיה.

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

Firefox עדיין צובר נתח שוק נגד המתחרה העיקרית ב- Internet Explorer מאז הופעת הבכורה שלו לפני ארבע שנים, אשר עשויה להיות אחת הסיבות לכך שמחברים זדוניים מחפשים דרכים חדשות להדביק מחשבים, אמר קנג'ה.

משתמשים יכולים להיות נגועים בסוס הטרויאני גם מהכונן, יכול להדביק מחשב על ידי ניצול פגיעות בדפדפן, או על ידי כך שהוא מרוכז בהורדתו, אמר קאנג'ה.

כאשר הוא פועל במחשב, הוא נרשם בקבצי המערכת של פיירפוקס כ- "Greasemonkey", אוסף ידוע של סקריפטים המוסיפים פונקציונליות נוספת לדפי אינטרנט שניתנו על ידי פיירפוקס.

BitDefender עדכנה את מוצריה כדי לאתר אותה, וספקים אחרים צפויים להתחקות במהירות, אמר קאנג'ה. משתמשים יכולים למנוע את זה רק על ידי הורדת תוכנות חתומות מאומתות, אבל זה מדד שמגביל את השימושיות של מחשב אישי, הוא אמר.

התוכנה הזדונית אינה נמצאת במאגר ההרחבות של מוזילה, אמר קאנג'ה. מוזילה נקטה צעדים כדי להבטיח שהאתר הרשמי שלה לארח תוספים - הנקראים גם הרחבות - ללא תוכנות זדוניות.

בחודש מאי, הודה Mozilla כי חבילת השפה הוייטנאמית עבור Firefox מכילה קצת קוד לא רצוי. למרות שדווח באופן נרחב כווירוס, השפה הכילה למעשה שורה של קוד HTML שתגרום למשתמשים להציג פרסומות לא רצויות.

Mozilla סורקת כעת תוספים חדשים עבור תוכנות זדוניות. עם זאת, סריקות אלה יאתרו רק איומים ידועים, ולא היתה שום חתימה בתוכנת האבטחה שמזילה השתמשה באותה עת, אשר יכלה לזהות את הקוד.

Mozilla אמרה שהקוד כנראה הסתיים בחבילת השפה לאחר מחשב ה- PC שלה היזם הפך נגוע. יותר מ -16,000 אנשים הורידו את חבילת השפה, אבל רק כ -1,000 אנשים משתמשים בה באופן קבוע.

לאחר האירוע, מוזילה אמרה שהיא תסרוק תוספות במאגר שלה כאשר עודכנו חתימות אנטי-וירוס.