作者Ubuntu (~Ubuntu 8.10~)
看板Browsers
标题[新闻] Firefox 外挂程式出现冒牌货 专偷网银资料
时间Sun Jan 18 10:31:08 2009
Firefox 外挂程式出现冒牌货 专偷网银资料
domynews | 12 Jan, 2009 11:49
网路浏览器的霸主之争正如火如荼持续厮杀。而随时随地寻找可能方法感染更多受害
者以遂行其目标的网路罪犯,当然不会错过这个大好机会。
趋势科技(Trend Micro)接获报告指出,Mozilla Firefox 最近成为了 TROJ_DROP.BP
恶意程式的目标。
这个特洛伊木马程式显然有点稀奇,因为它是特别以 Firefox 为目标的。它会假冒
浏览器的附加元件 (或外挂程式,视不同术语而定) 而接触系统。
TROJ_DROP.BP 会检查电脑上是否安装了 Firefox,如果是,该特洛伊木马程式会建立
一个资料夹,并置入 browser.js 与 npbasic.dll 档案。
间谍程式 TSPY_AGENT.AYH 也会置入到受感染电脑中的另一个位置。它会在 Firefox
上执行 JS_AGENT.ACVB,进行资讯窃取的例行程序。只要它在系统上执行,就会监控
受害者上网时的浏览动作。
将这些档案分别定义为 JS_AGENT.ACVB 与 TSPY_AGENT.AYH。
该间谍程式会监视在 Firefox 位址列中输入的特定字串,也就是与线上银行网站有关
的字串。当使用者存取具有上述目标字串的特定网站时,间谍程式就会接收受害者登入
目标银行网站时所输入认证。
然後遭窃的资讯会传送到远端恶意网站。
随着 Firefox 使用者越来越多,也让网路罪犯 (尤其是躲在这种特定威胁背後的罪犯)
的目标越来越大。
Computerworld 报告指出,Firefox 在去年 11 月底的市场占有率是 20.8%,比前一个
月上升了 0.8 个百分比。另一方面,Internet Explorer 市占率则从 10 月的 71.3%
降为 69.8%。
建议 Firefox 使用者不要从未知或不信任的来源下载附加元件或浏览器外挂程式。
最安全的作法是前往 Firefox 网站,查看是否真的有更新。
http://www.mozilla.com/en-US
本篇新闻引用自:
http://tinyurl.com/8ggzdy
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.116.219.222
1F:推 QuentinHu:终於出现了 囧 01/18 10:39
2F:→ emethxyz:这新闻颇LAG...orz 01/18 10:44
3F:推 ybite:TROJ_DROP.BP = Trojan.PWS.ChromeInject.B 01/18 13:36
5F:推 jtmh:话说一楼的反应跟我在 #19EVmK2j 时的反应几乎一样 XDD 01/18 14:03
6F:→ EqualMan:请问这只木马对LINUX的火狐应该无效吧? 01/18 14:32
7F:→ QuentinHu:XD 因为我LAG了 01/18 14:47