Иран атаковал Firefox
13 октября 2010
12:24
Интернет-компания Webroot сообщила об обнаружении нового вида троянского коня, похищавшего пароли к веб-сайтам, в основном в броузере Firefox, а также в Internet Explorer и в Windows Registry.
Троян запоминал пароли доступа к сайтам в Firefox, не спрашивая разрешения пользователей.
Троян, который называется Trojan-PWS-Nslog модифицировал один из основных файлов Firefox - nsLoginManagerPrompter.js.
Веб-сервер, с которого можно было свободно скачать троян, более не функционирует.
Webroot исследовал код трояна, и обнаружил, что в нем содержатся личные данные и адрес электронной почты создателя вируса. Позднее была найдена его страница в Facebook. Программист, написавший программу, живет в городе Кирадж, Иран.
Webroot сообщает, что ее специалисты могут обнаружить и удалить вирус, однако не в состоянии починить модифицированный файл. Эта проблема, однако решается легко при модификации Firefox и получения обновленной версии – в ходе процесса инсталляции модифицированный файл переписывается, передает MIGnews.com.
Троян запоминал пароли доступа к сайтам в Firefox, не спрашивая разрешения пользователей.
Троян, который называется Trojan-PWS-Nslog модифицировал один из основных файлов Firefox - nsLoginManagerPrompter.js.
Веб-сервер, с которого можно было свободно скачать троян, более не функционирует.
Webroot исследовал код трояна, и обнаружил, что в нем содержатся личные данные и адрес электронной почты создателя вируса. Позднее была найдена его страница в Facebook. Программист, написавший программу, живет в городе Кирадж, Иран.
Webroot сообщает, что ее специалисты могут обнаружить и удалить вирус, однако не в состоянии починить модифицированный файл. Эта проблема, однако решается легко при модификации Firefox и получения обновленной версии – в ходе процесса инсталляции модифицированный файл переписывается, передает MIGnews.com.
544
ДРУГИЕ НОВОСТИ РАЗДЕЛА