Софт и безопасность

Софт и безопасность / Безопасность / Вирусы /

Новый троян маскируется под расширение для Firefox

05 декабря 2008 года, 13:02 | Текст: Владимир Парамонов

Компания BitDefender предупреждает о появлении вредоносной программы, маскирующейся под расширение для браузера Firefox.

Процедуры защиты от трояна ChromeInject уже добавлены в базы данных программных продуктов BitDefender.
Процедуры защиты от трояна ChromeInject уже добавлены в базы данных программных продуктов BitDefender.

Новый троян получил название ChromeInject. После проникновения на компьютер жертвы вредоносная программа записывается в папку дополнений Firefox и регистрируется в системных файлах под видом Greasemonkey — достаточно широко распространенного расширения для этого интернет-обозревателя. ChromeInject активируется при каждом запуске браузера и следит за действиями пользователя. Если владелец инфицированного ПК заходит на сайт банка или платежной системы, троян перехватывает логины и пароли и пересылает похищенную информацию на расположенный в России сервер.

Компания BitDefender подчеркивает, что вредоносная программа способна идентифицировать более ста различных ресурсов, через которые могут осуществляться финансовые транзакции. В их число входят сайты Barclays, Wachovia, Bank of America, PayPal и пр. Троян может проникать на компьютер жертвы как через дыры в ПО, так и под видом «полезных» утилит.

Важно отметить, что Mozilla регулярно проверяет свое хранилище расширений для браузера Firefox на предмет наличия потенциально нежелательных программ. Признаков присутствия в этом репозитории трояна ChromeInject пока обнаружено не было.

Подготовлено по материалам PC Worls и BitDefender.

blog comments powered by Disqus

Последние новости по теме "Вирусы":

Архив материалов
  «   Май 2012   »  
ПнВтСрЧтПтСбВс
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31