ส่วนประกอบ

ผู้ใช้ Firefox ที่กำหนดเป้าหมายจากมัลแวร์ที่หายาก

HOW TO Install the FIREFOX Browser on a MAC

HOW TO Install the FIREFOX Browser on a MAC
Anonim

มัลแวร์ซึ่ง BitDefender เรียกว่า "Trojan.PWS.ChromeInject.A" อยู่ในโฟลเดอร์ Add- Viorel Canja หัวหน้าห้องทดลองของ BitDefender กล่าว มัลแวร์จะทำงานเมื่อเริ่ม Firefox Firefox

มัลแวร์ใช้ JavaScript เพื่อระบุเว็บไซต์ทางการเงินและการโอนเงินมากกว่า 100 แห่งรวมถึง Barclays, Wachovia, Bank of America และ PayPal รวมทั้งธนาคารอิตาลีและสเปนอีกสองแห่ง เมื่อรู้ถึงเว็บไซต์จะรวบรวมข้อมูลการเข้าสู่ระบบและรหัสผ่านส่งต่อข้อมูลดังกล่าวไปยังเซิร์ฟเวอร์ในรัสเซีย

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

Firefox ได้รับส่วนแบ่งทางการตลาดอย่างต่อเนื่อง คู่แข่งหลักของ Internet Explorer นับตั้งแต่เปิดตัวเมื่อ 4 ปีที่แล้วซึ่งอาจเป็นเหตุผลหนึ่งที่ผู้แต่งมัลแวร์กำลังมองหาหนทางใหม่ ๆ ในการติดตั้งคอมพิวเตอร์ Canja กล่าวว่า

ผู้ใช้งานอาจติด Trojan ได้จากไดรฟ์โดยการดาวน์โหลด สามารถติดเชื้อในเครื่องพีซีได้โดยใช้ช่องโหว่ในเบราว์เซอร์หรือถูกหลอกลวงในการดาวน์โหลด Canja กล่าว

เมื่อทำงานบนเครื่องพีซีระบบจะลงทะเบียนตัวเองในไฟล์ระบบของ Firefox ว่าเป็น "Greasemonkey" ซึ่งเป็นชุดที่รู้จักกันดี ของสคริปต์ที่เพิ่มฟังก์ชันการทำงานพิเศษให้กับเว็บเพจที่แสดงโดย Firefox

BitDefender ได้อัปเดตผลิตภัณฑ์เพื่อตรวจจับและผู้ขายรายอื่น ๆ น่าจะติดตามได้อย่างรวดเร็ว Canja กล่าว ผู้ใช้สามารถหลีกเลี่ยงได้โดยการดาวน์โหลดซอฟท์แวร์ที่ลงลายมือชื่อรับรองแล้ว แต่นั่นเป็นมาตรการที่ จำกัด การใช้งานของพีซีเขากล่าว "

มัลแวร์ไม่ได้มีอยู่ในคลังข้อมูล add-on ของ Mozilla Mozilla ได้ดำเนินการเพื่อให้แน่ใจว่าเว็บไซต์อย่างเป็นทางการของโฮสติ้ง add-on - หรือที่เรียกว่าส่วนขยาย - ปราศจากมัลแวร์

ในเดือนพฤษภาคม Mozilla ยอมรับว่าชุดภาษาเวียดนามสำหรับ Firefox มีโค้ดที่ไม่พึงประสงค์เล็กน้อย แม้ว่าจะมีรายงานว่าเป็นไวรัสอย่างกว้างขวาง แต่ภาษานั้นก็มีบรรทัดของโค้ด HTML ที่จะทำให้ผู้ใช้ดูโฆษณาที่ไม่พึงประสงค์

Mozilla สามารถสแกนโปรแกรมเสริมใหม่ ๆ สำหรับมัลแวร์ได้ อย่างไรก็ตามการสแกนเหล่านี้จะตรวจจับเฉพาะภัยคุกคามที่เป็นที่รู้จักเท่านั้นและไม่มีลายเซ็นในซอฟต์แวร์รักษาความปลอดภัย Mozilla กำลังใช้อยู่ในขณะที่สามารถตรวจจับรหัสได้

Mozilla กล่าวว่าโค้ดอาจจะลงท้ายด้วยชุดภาษาหลังจากพีซีของ นักพัฒนาซอฟต์แวร์ติดไวรัส ผู้ใช้มากกว่า 16,000 คนดาวน์โหลดชุดภาษา แต่มีเพียง 1,000 คนใช้งานเป็นประจำ

หลังจากเหตุการณ์ Mozilla กล่าวว่าจะสแกนแอดออนในพื้นที่เก็บข้อมูลของตนเมื่อมีการอัพเดตลายเซ็นไวรัส