Il trojan che obbliga Firefox a salvare le password

Creato da un giovane iraniano, impone al browser di salvare le credenziali di accesso ai siti.



[ZEUS News - www.zeusnews.it - 13-10-2010]

Firefox Trojan salva password Trojan-PWS-Nslog

Salvare le password usando gli appositi servizi forniti dai browser è certamente un risparmio di tempo, ma dal punto di vista della sicurezza non rappresenta certo un'idea brillante.

Non sono rari i malware che riescono a estrarre le password salvate, con le conseguenze che si possono immaginare, tanto più gravi quanto più sono importanti i servizi che proteggono (il conto online, per esempio).

Fortunatamente, gli utenti possono scegliere se abilitare o meno il salvataggio, ma da oggi occorre un'attenzione in più: il trojan identificato come Trojan-PWS-Nslog da Webroot è in grado di obbligare Firefox a salvare le password, che l'utente lo voglia o meno.

Per arrivare al suo scopo, il malware modifica un file del browser di Mozilla, chiamato nsLoginManagerPrompter.js, abilitando il salvataggio senza che all'utente venga chiesto alcunché.

Se l'utente infettato dispone delle credenziali di amministrazione, Trojan-PWS-Nslog crea un nuovo account con lo username Maestro e recupera tutte le informazioni sulle password di Internet Explorer e Firefox, inviandole poi al suo padrone remoto, localizzati in Iran.

L'identificazione è sicura perché il creatore del malware ha pensato bene di firmarsi: si tratta di Salar Zeynal, un giovane iraniano di Karaj. Al momento il server che usava per raccogliere le password è stato disattivato, dunque il rischio è ridotto.

Chi si trova colpito dall'infezione ha quale unica alternativa per ripristinare le normali funzionalità di Firefox la reinstallazone del browser.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 14)

Per questo in Windows esistono gli antivirus che mettono automaticamente queste pezze. :oops: Alcuni antivirus di Windows addirittura applicano un controllo tipo SeLinux ovvero un programma non può fare di tutto ma limitatamente alla sua "sfera d'azione". :wink: Ciao Leggi tutto
18-10-2010 20:33

e questo è il problema dei problemi. i programmi così come sono insstallati sono pericolosi per i non informatiici. la soluzione appena indicata è intelligente ma: - quanti sanno cosa sia - quanti sanno cosa comporta e quali differenze ci sono tra avere questo attrirbuto in readonly o no -quanti sanno cos'è un attributo? qui in... Leggi tutto
17-10-2010 15:13

la prima cosa che avevo pensato.. Leggi tutto
15-10-2010 15:13

Non funziona per ora su Linux (ma lo vedo molto difficile, per vari motivi) e basta mettere l'attributo di nsLoginManagerPrompter.js in readonly oppure crittografare le password con dei add. . Comunque gli antivirus si sono "aggiornati" per evitare questo escamotage. ATTENZIONE colpisce anche Internet Explorer !!! NDR: Non... Leggi tutto
14-10-2010 21:17

Forse con l' UAC su windows 7 cambia molto rispetto win xp . Magari l'applicazione vuole ottenere privilegi che non dispone con UAC e non funzionerebbe. Bisognerebbe provare.
14-10-2010 17:58

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Vuoi effettuare un acquisto online. Il sistema di pagamento richiede l'inserimento dei dati della carta di credito. Quali precauzioni prendi affinché sia una transazione sicura?
Nessuna precauzione. I siti Internet delle grandi compagnie sono ben protetti
Inserisco tutti i dati della carta utilizzando la tastiera virtuale
Digito e poi cancello i dati della carta più volte così il virus si confonde
Aumento il livello di protezione dell'antivirus
Utilizzo la modalità di navigazione in incognito del browser
Uso un proxy anonimo
Controllo di aver digitato il sito Internet correttamente e se si tratta del sito giusto

Mostra i risultati (1737 voti)
Maggio 2026
Copilot invade Excel
49.000 persone senza elettricità: il fornitore preferisce alimentare i datacenter della IA
Gmail, lo spazio gratuito si riduce a 5 Gbyte
Crisi della RAM, in vendita DDR 5 false con i chip in fibra di vetro
Windows 11 accelera davvero
Password in chiaro nella memoria di Edge
Google Chrome scarica un modello AI da 4 GB senza avvisare gli utenti
Ubuntu spinge sull'IA e divide gli utenti
Disastro PocketOS: l'agente IA cancella database e backup in pochi secondi senza supervisione
Aprile 2026
Telemarketing, arrivano i numeri brevi: identificheranno i servizi legittimi
Windows 11 cambia rotta: Microsoft ricostruisce il sistema attorno alle richieste degli utenti
Firefox 150, scovate 271 vulnerabilità con l'IA
IPv6 supera IPv4 per un giorno
Verifica dell'età, l'app UE si buca in meno di due minuti
Alexa+ debutta in Italia: conversa, agisce e si integra nella smart home
Tutti gli Arretrati
Accadde oggi - 24 maggio


web metrics