Komponen

Pengguna Firefox Disasarkan oleh Rare Piece Malware

Firefox 76 ? Обзор Новой Версии Браузера Mozilla

Firefox 76 ? Обзор Новой Версии Браузера Mozilla
Anonim

Penyelidik di BitDefender telah menemui jenis perisian jahat baru yang mengumpul kata laluan untuk laman perbankan tetapi hanya mensasarkan pengguna Firefox.

Malware, yang BitDefender dijuluki "Trojan.PWS.ChromeInject.A" terletak di dalam folder add-on Firefox, kata Viorel Canja, ketua lab BitDefender. Malware berjalan ketika Firefox dimulakan.

Malware menggunakan JavaScript untuk mengenal pasti lebih daripada 100 laman web pemindahan kewangan dan wang, termasuk Barclays, Wachovia, Bank of America, dan PayPal bersama dua lusin atau lebih bank-bank Itali dan Sepanyol. Apabila ia mengiktiraf laman web, ia akan mengumpulkan log masuk dan kata laluan, memajukan maklumat tersebut ke pelayan di Rusia.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

Firefox telah terus mendapat pangsa pasar berbanding pesaing utama Internet Explorer sejak debutnya empat tahun lalu, yang mungkin salah satu sebab mengapa pengarang malware sedang mencari jalan baru untuk menjangkiti komputer, kata Canja. Pengguna boleh dijangkiti dengan Trojan sama ada dari muat turun cakera boleh menjangkiti PC dengan mengeksploitasi kelemahan dalam penyemak imbas, atau dengan ditipu untuk memuat turunnya, kata Canja.

Apabila ia berjalan pada PC, ia mendaftar dalam fail sistem Firefox sebagai "Greasemonkey," koleksi yang terkenal daripada skrip yang menambah kefungsian tambahan ke laman web yang diberikan oleh Firefox.

BitDefender telah mengemas kini produknya untuk mengesannya, dan vendor lain kemungkinan akan mengikutinya dengan cepat, kata Canja. Pengguna boleh mengelakkannya dengan hanya memuat perisian yang ditandatangani dan disahkan, tetapi itulah ukuran yang membatasi kebolehgunaan PC, katanya.

Perisian malware tidak terdapat di repositori tambahan Mozilla, kata Canja. Mozilla telah mengambil langkah-langkah untuk memastikan bahawa laman web rasmi hosting yang dikehendaki - juga dipanggil sambungan - bebas daripada perisian hasad.

Pada bulan Mei, Mozilla mengakui bahawa pek bahasa Vietnam untuk Firefox mengandungi sedikit kod yang tidak diingini. Walaupun dilaporkan secara meluas sebagai virus, bahasa sebenarnya mengandungi garis kod HTML yang akan menyebabkan pengguna melihat iklan yang tidak diingini.

Mozilla kini mengimbas pengaya baru untuk perisian hasad. Walau bagaimanapun, imbasan tersebut hanya akan mengesan ancaman yang diketahui, dan tiada tanda tangan dalam perisian keselamatan yang digunakan oleh Mozilla pada masa itu yang dapat mengesan kod tersebut.

Mozilla mengatakan kod tersebut mungkin berakhir dalam pek bahasa setelah PC itu pemaju menjadi dijangkiti. Lebih dari 16,000 orang memuat turun pek bahasa, tetapi hanya sekitar 1,000 orang yang menggunakannya secara teratur.

Setelah kejadian itu, Mozilla mengatakan ia akan mengimbas add-on dalam repositorinya ketika tandatangan antivirus diperbarui.