tailieunhanh - Trojan lợi dụng Firefox lưu lại mật khẩu người dùng

Trojan lợi dụng Firefox lưu lại mật khẩu người dùng .Trojan Firefox mới được phát hiện cho thấy khả năng “bắt ép” trình duyệt Internet Firefox phải lưu mật khẩu người dùng, sau đó chúng sẽ sử dụng những mật khẩu này để tạo một tài khoản người dùng mới trên máy tính đã bị lây nhiễm. Hầu hết những nhà nghiên cứu bảo mật đều khuyến cáo người dùng không nên lưu mật khẩu trên Firefox, bởi lưu một mật khẩu cũng có thể dễ dàng thu hút malware. Trojan-PWS-Nslog được phát hiện bởi công ty Webroot, tuy nhiên trước đó chúng. | Trojan lợi dụng Firefox lưu lại mật khẩu người dùng Trojan Firefox mới được phát hiện cho thấy khả năng bắt ép trình duyệt Internet Firefox phải lưu mật khẩu người dùng sau đó chúng sẽ sử dụng những mật khẩu này để tạo một tài khoản người dùng mới trên máy tính đã bị lây nhiễm. Hầu hết những nhà nghiên cứu bảo mật đều khuyến cáo người dùng không nên lưu mật khẩu trên Firefox bởi lưu một mật khẩu cũng có thể dễ dàng thu hút malware. Trojan-PWS-Nslog được phát hiện bởi công ty Webroot tuy nhiên trước đó chúng đã tiếp cận sở thích người dùng khi làm ngừng hoạt động mã Firefox khi chúng yêu cầu xác nhận liệu người dùng có muốn lưu lại mật khẩu của mình khi họ đăng nhập vào một trang bảo mật. Trên một bài báo đăng vào hôm thứ 4 vừa qua Andrew Brandt - một nhà nghiên cứu của Webroot đã giải thích Trước khi lây nhiễm cài đặt mặc định của Firefox đã nhắc nhở người dùng sau khi họ kích vào nút Log In trên một trang web hỏi rằng họ có muốn lưu lại mật khẩu đăng nhập vào trang hay không. Sau khi lây nhiêm trình duyệt này chỉ đơn giản lưu tất cả thông tin đăng nhập và không nhắc nhở người dùng . Cụ thể hơn Trojan này đã thêm một số đường code và ghi chú thêm vào các phần khác của code từ file của Firefox có tên là với kết quả là tất cả những mật khẩu được lưu lại mà không cần tới tác động của người dùng. Lần theo các dấu vết Với thông tin trên Trojan sẽ tạo ra một tài khoản mới dưới tên Maestro trên máy tính bị lây nhiễm. Sau đó nó sẽ tìm kiếm thêm thông tin từ Registry trên khu vực có tên Protected Storage được sử dụng để lưu các mật khẩu IE và từ khu vực lưu trữ mật khẩu của Firefox và cố gắng chuyển tiếp những thông tin đã đánh cắp được mỗi phút một lần. Trang web được dùng để nhận thông tin đánh cắp được đã bị chặn hoàn toàn nhưng code bên trong malware tiết lộ thông tin tên và địa chỉ email của tác giả. Những thông tin này đã dẫn Webroot tới trang Facebook của một hacker tại Iran người đã cung cấp công cụ Keylogger miễn phí nhắm tới người

TÀI LIỆU LIÊN QUAN
TỪ KHÓA LIÊN QUAN