Autore Topic: ATTENZIONE: un trojan solo per firefox  (Letto 925 volte)

Descrizione:

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline sly3000

  • Moderatore
  • *
  • Post: 1365
  • Karma: +162/-0
    • E-mail
ATTENZIONE: un trojan solo per firefox
« il: Dicembre 08, 2008, 12:57:52 pm »
Un trojan si maschera da estensione per Firefox

BitDefender mette in guardia rispetto a un nuovo malware in grado di rubare credenziali di accesso ed altre informazioni appartenenti all'utente.

BitDefender ha annunciato la scoperta di un nuovo malware in grado di rubare credenziali di accesso ed altre informazioni appartenenti all'utente. La novità sta nel fatto che "Trojan.PWS.ChromeInject.A", questo il nome con cui è stata battezzata la nuova minaccia, prende di mira esclusivamente gli utenti del browser opensource Mozilla Firefox.
Il malware si presenta come una falsa estensione per Firefox: una volta installato sul personal computer, il componente dannoso viene salvato nella cartella dei plugin del browser ed eseguito automaticamente ad ogni avvio del programma.

Il trojan è in grado di raccogliere i dati inviati da parte dell'utente (ad esempio nomi utente e password) a più di 100 istituti bancari che offrono servizi di "online banking" per la gestione del proprio conto corrente o l'effettuazione di operazioni finanziarie via Internet.

Secondo le indagini svolte dalla software house rumena BitDefender, il trojan invierebbe tutti i dati raccolti ad un indirizzo e-mail russo. Sono russi anche il dominio e il provider utilizzati dall'aggressore per diffondere la minaccia.

Facendo riferimento a questa pagina (http://www.bitdefender.com/VIRUS-1000451-en--Trojan.PWS.ChromeInject.B.html), è possibile consultare l'elenco degli istituti di credito inseriti nel database del trojan. Ciò significa che se un utente, cliente di una delle banche indicate, dovesse utilizzare le proprie credenziali di accesso per gestire un conto corrente attivato presso uno degli istituti presenti in lista, nel caso in cui il suo sistema fosse stato infettato dal trojan quest'ultimo sarebbe in grado di sottrarre nome utente e password trasmettendoli allo sviluppatore del malware.

Il trojan tenta di indurre l'utente ad effettuarne l'installazione presentandosi come "Greasemonkey", una conosciutissima estensione per Firefox che permette all'utente di modificare le pagine web grazie all'uso di alcuni script. Potremmo parlare, in questo caso, di un "rogue add-on" (ved. questa pagina http://www.ilsoftware.it/articoli.asp?id=4726&pag=4).

E' bene ricordare di non installare mai estensioni per Firefox da siti web che non siano direttamente gestiti da Mozilla. I file presenti sul sito ufficiale (https://addons.mozilla.org/it/firefox/) vengono infatti sottoposti a rigorosi controlli.

Per maggiori informazioni, potete fare riferimento anche a questa discussione (http://www.ilsoftware.it/forum/viewtopic.php?f=11&t=73396).


 

Offline babar

  • Moderatore
  • *
  • Post: 637
  • Karma: +25/-1
    • Il mio sito d'arte
Re: ATTENZIONE: un trojan solo per firefox
« Risposta #1 il: Dicembre 10, 2008, 20:11:21 pm »
accidenti questo è da sottolineare
un troiano per firefox

 :sweatdrop:
 

Offline ambarambacicicoco

Re: ATTENZIONE: un trojan solo per firefox
« Risposta #2 il: Dicembre 10, 2008, 21:53:06 pm »
 :ranting: :ranting: :ranting: :ranting: :wallbash: :wallbash: :wallbash: :wallbash:

L'intellettuale è uno che non capisce niente, però con grande autorità e competenza. (Leo Longanesi)
 

Offline zanna

Re: ATTENZIONE: un trojan solo per firefox
« Risposta #3 il: Dicembre 10, 2008, 22:53:34 pm »
azz..incominciano Ciao ma se firefox chiede di installare  un estensione sua vado tranquillo o sempre meglio scaricarla da 
mozilla-europe.org/it/firefox/

Salude e libertade, non b'ada oro chi la paghe Chi semenat ispinas non andet iscurzu
 

Offline sly3000

  • Moderatore
  • *
  • Post: 1365
  • Karma: +162/-0
    • E-mail
Re: ATTENZIONE: un trojan solo per firefox
« Risposta #4 il: Dicembre 11, 2008, 20:36:36 pm »
"Gran parte degli spyware si installa senza l'autorizzazione dell'utente. Una delle “mode” più in voga consiste nell'inserire componenti spyware all'interno di programmi presentati come del tutto sicuri ("rogue antivirus"). E' in forte aumento, ad esempio, la diffusione di spyware che si insediano sul sistema dell'utente presentandosi, paradossalmente, come programmi antivirus, antimalware od antispyware. Ne abbiamo contati a decine in Rete, spesso veicolati con nomi rassicuranti come ToolSicuro, VirusDifesa, PestCapture, SpywareSheriff e così via. Emblematico il fatto che questi falsi strumenti per la sicurezza utilizzino sempre più frequentemente termini italiani, per colpire più facilmente gli utenti nostrani più creduloni."

Questo brano è un estratto dell'articolo riportato qui:
http://www.ilsoftware.it/articoli.asp?id=4726&pag=4

Come quasi nella maggior parte dei casi avviene, è sempre la distrazione o la buona fede dell'utente a consentire agli spyware o ai virus d'impossessarsi del nostro computer.

Sebbene la richiesta d'installazione di questa o quell'altra estensione solitamente avviene nel momento in cui il browser sta eseguendo un'operazione che la richiede o la suggerisce, è comunque buona norma accedere alla pagina sul sito ufficiale.

 :pollicione:
 


Cliccate il BANNER sopra, sarete di grande Aiuto. GRAZIE !