Malware se disfarça de extensão para Firefox e rouba senhas de bancos
| Tweet |
|
“”Pesquisadores da BitDefender descobriram um novo tipo de malware que rouba senhas de sites de bancos e atinge apenas usuários do navegador Firefox. O programa malicioso foi batizado de Trojan.PWS.ChromeInject.A e fica localizado na pasta de “Complementos” (ou “Add-ons”) do navegador da Mozilla. O aplicativo é executado toda vez que o Firefox é executado.
Segundo a BitDefender, um código em JavaScript consegue identificar mais de 100 sites financeiros, incluindo o Barclays, Wachovia, Bank of America e PayPal, além de bancos italianos e espanhóis. Ele coleta as informações e envia para um servidor na Rússia.
O malware fica disfarçado com o nome de Greasemonkey, um complemento que, normalmente, adiciona funcionalidades extras às páginas HTML exibidas pelo navegador. Os programas da BitDefender já estão aptos a detectar e remover o aplicativo malicioso e outras empresas devem fazer o mesmo em breve, afirmou a empresa. Outra maneira de não ser contaminado pelo malware é evitar baixar complementos de sites que não sejam certificados pela Mozilla.””
Enviado por Alexandre Campos (alexandreΘalexestudos·eti·br) – referência (idgnow.uol.com.br).
• Link direto para este post: http://br-l.org/!6384
• Siga no Twitter: @brlinuxblog e @augustocc
• Mais posts do mesmo tema: Administração









Isso vai acontecer com qualquer navegador, ou melhor, com qualquer software que permitir que seja adicionado um módulo (ou complemento, ou plugin) de terceiros. Sempre existirá um terceiro mal intencionado para escrever tais malwares e sempre existirá um usuário inocente para usá-lo.
Acabou a era em que o SO tinha que ser a barreira para virus e malwares, agora vão deixar o SO de lado e começar a atacar os navegadores, o pior que que nem MAC e Linux estão fora dessa.
Tenho esse greasemonkey instalado no meu firefox, mas peguei ele do site oficial da mozilla. Será que corro riscos?