PDA

View Full Version : Firefox, un cavallo di Tro..ia per la volpe di fuoco


liberolink
07-12-2008, 14:12
Esperti e non, esprimetevi su questo articolo:

Firefox, un cavallo di Tro..ia per la volpe di fuoco
Povero Firefox! Il sempre più diffuso browser Web sembra pagare il prezzo della propria notorietà sotto forma di un malware, apparentemente ben disegnato, che lo prende di mira risparmiando a mo’ di legge del contrappasso il malcapitato InternetExplorer.

E’ stata BitDefender a scoprire Trojan.PWS.ChromeInject.A. Il nome è sicuramente lungo, ma sufficientemente esplicativo: il malware si annida nella cartella degli add-on di Firefox, e viene eseguito all’avvio del browser. Uno script JavaScript identifica più di un centinaio di servizi di Internetbanking, cercando di carpire attraverso un cavallo di ***** le possibili credenziali degli utenti. Tra i siti Web tracciati, spiccano Paypal e Bank of America, oltre a un buon numero di banche italiane e servizi finanziari: dalle Poste a Banca Intesa, da Credem a Cariparma, dalla Popolare di Sondrio a Banca Mediolanum e Fineco o Carige, sono in molti ad essere sotto tiro. Il comportamento del malware - che punta al password stealing, ovvero al furto delle password - giustifica l’acronimo PWS sopra citato.

L’opera viene completata con l’invio degli eventuali dati rubati a server ubicati in Russia. Il malware viene diffuso con attacchi di tipo drive-by download: gli utenti vengono indirizzati su siti Web maligni che forzano l’installazione del codice sfruttando exploit noti. Il malware si registra in Firefox fingendo di essere Greasemonkey, un add-on che serve ad aggiungere funzioni mediante script JavaScript alle pagine Web visualizzate con Firefox. Va detto, comunque, che ogni estensione di Firefox deve essere approvata esplicitamente prima di essere installata, il che dovrebbe frenare la diffusione su ampia scala del malware.

pegasolabs
07-12-2008, 16:09
Grazie per l'info.
Ma non è la sezione giusta ;)