Các thành phần

Phần mềm độc hại, mà BitDefender gọi là "Trojan.PWS.ChromeInject.A" nằm trong thư mục add-on của Firefox, Viorel Canja, giám đốc phòng thí nghiệm của BitDefender nói. Phần mềm độc hại sử dụng JavaScript để xác định hơn 100 trang web về tài chính và chuyển tiền, bao gồm Barclays, Wachovia, Bank of America, và PayPal cùng với hàng chục ngân hàng Ý và Tây Ban Nha. Khi nhận ra một trang web, nó sẽ thu thập thông tin đăng nhập và mật khẩu, chuyển tiếp thông tin đó tới một máy chủ ở Nga.

Active Directory

Active Directory
Anonim

Firefox đã liên tục giành được thị phần chống lại Internet Explorer kể từ khi ra mắt cách đây 4 năm, có thể là một trong những lý do tại sao các tác giả phần mềm độc hại đang tìm kiếm những con đường mới để xâm nhập vào các máy tính, Canja cho biết

Người dùng có thể bị nhiễm Trojan hoặc từ một ổ đĩa bằng cách tải xuống, có thể lây nhiễm sang máy tính cá nhân bằng cách khai thác lỗ hổng trong một trình duyệt, hoặc bị lừa bịp khi tải xuống nó, Canja nói.

Khi chạy trên máy tính, nó tự đăng ký trong các tệp hệ thống của Firefox là "Greasemonkey", một bộ sưu tập nổi tiếng của các tập lệnh có thêm tính năng bổ sung cho các trang Web do Firefox thực hiện.

BitDefender đã cập nhật các sản phẩm của mình để phát hiện ra nó, và các nhà cung cấp khác có thể sẽ theo kịp nhanh chóng, Canja nói. Ông nói: "Phần mềm độc hại không có trong kho lưu trữ các add-on của Mozilla." Phần mềm độc hại không có trong kho lưu trữ các add-on của Mozilla. Mozilla đã thực hiện các bước để đảm bảo trang web chính thức lưu trữ các add-on - còn được gọi là các phần mở rộng - không có phần mềm độc hại.

Tháng 5, Mozilla thừa nhận rằng gói ngôn ngữ tiếng Việt cho Firefox có một chút mã không mong muốn. Mặc dù được báo cáo rộng rãi như là một virus, ngôn ngữ thực sự chứa một dòng mã HTML có thể khiến người dùng xem các quảng cáo không mong muốn.

Mozilla bây giờ quét các tiện ích bổ sung cho phần mềm độc hại. Tuy nhiên, những quét này sẽ chỉ phát hiện các mối đe dọa đã biết, và không có chữ ký trong phần mềm bảo mật mà Mozilla đang sử dụng tại thời điểm có thể phát hiện ra mã này.

  • Mozilla cho biết mã này có lẽ đã kết thúc trong gói ngôn ngữ sau khi nhà phát triển đã bị nhiễm bệnh. Hơn 9.000 người đã tải xuống gói ngôn ngữ, nhưng chỉ có khoảng 1.000 người sử dụng nó thường xuyên.

    Sau vụ việc, Mozilla cho biết họ sẽ quét các tiện ích bổ sung trong kho của mình khi các chữ ký chống virus được cập nhật.