Il trojan che obbliga Firefox a salvare le password

Creato da un giovane iraniano, impone al browser di salvare le credenziali di accesso ai siti.



[ZEUS News - www.zeusnews.it - 13-10-2010]

Firefox Trojan salva password Trojan-PWS-Nslog

Salvare le password usando gli appositi servizi forniti dai browser è certamente un risparmio di tempo, ma dal punto di vista della sicurezza non rappresenta certo un'idea brillante.

Non sono rari i malware che riescono a estrarre le password salvate, con le conseguenze che si possono immaginare, tanto più gravi quanto più sono importanti i servizi che proteggono (il conto online, per esempio).

Fortunatamente, gli utenti possono scegliere se abilitare o meno il salvataggio, ma da oggi occorre un'attenzione in più: il trojan identificato come Trojan-PWS-Nslog da Webroot è in grado di obbligare Firefox a salvare le password, che l'utente lo voglia o meno.

Per arrivare al suo scopo, il malware modifica un file del browser di Mozilla, chiamato nsLoginManagerPrompter.js, abilitando il salvataggio senza che all'utente venga chiesto alcunché.

Se l'utente infettato dispone delle credenziali di amministrazione, Trojan-PWS-Nslog crea un nuovo account con lo username Maestro e recupera tutte le informazioni sulle password di Internet Explorer e Firefox, inviandole poi al suo padrone remoto, localizzati in Iran.

L'identificazione è sicura perché il creatore del malware ha pensato bene di firmarsi: si tratta di Salar Zeynal, un giovane iraniano di Karaj. Al momento il server che usava per raccogliere le password è stato disattivato, dunque il rischio è ridotto.

Chi si trova colpito dall'infezione ha quale unica alternativa per ripristinare le normali funzionalità di Firefox la reinstallazone del browser.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 14)

Per questo in Windows esistono gli antivirus che mettono automaticamente queste pezze. :oops: Alcuni antivirus di Windows addirittura applicano un controllo tipo SeLinux ovvero un programma non può fare di tutto ma limitatamente alla sua "sfera d'azione". :wink: Ciao Leggi tutto
18-10-2010 20:33

e questo è il problema dei problemi. i programmi così come sono insstallati sono pericolosi per i non informatiici. la soluzione appena indicata è intelligente ma: - quanti sanno cosa sia - quanti sanno cosa comporta e quali differenze ci sono tra avere questo attrirbuto in readonly o no -quanti sanno cos'è un attributo? qui in... Leggi tutto
17-10-2010 15:13

la prima cosa che avevo pensato.. Leggi tutto
15-10-2010 15:13

Non funziona per ora su Linux (ma lo vedo molto difficile, per vari motivi) e basta mettere l'attributo di nsLoginManagerPrompter.js in readonly oppure crittografare le password con dei add. . Comunque gli antivirus si sono "aggiornati" per evitare questo escamotage. ATTENZIONE colpisce anche Internet Explorer !!! NDR: Non... Leggi tutto
14-10-2010 21:17

Forse con l' UAC su windows 7 cambia molto rispetto win xp . Magari l'applicazione vuole ottenere privilegi che non dispone con UAC e non funzionerebbe. Bisognerebbe provare.
14-10-2010 17:58

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quando guidi in città, chi non vorresti incontrare nel traffico?
La Scuola Guida
Il neopatentato
La donna che si trucca in coda
Il manager che legge un quotidiano in coda
L'imbranata: parte in terza e si spegne il motore
L'avvoltoio dei parcheggi: continua a girare fino trovarne uno
La mamma con il SUV davanti alla scuola
L'indeciso sulla strada da prendere
Il vecchio col cappello
Il camion della nettezza urbana

Mostra i risultati (2557 voti)
Aprile 2024
La IA di Microsoft che fa parlare (e cantare) le fotografie
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
La fine del mondo, virtuale
Tutti gli Arretrati
Accadde oggi - 24 aprile


web metrics