Danh mục tài liệu

Xuất hiện mã độc chỉ tấn công Firefox

Số trang: 6      Loại file: pdf      Dung lượng: 113.23 KB      Lượt xem: 30      Lượt tải: 0    
Xem trước 2 trang đầu tiên của tài liệu này:

Thông tin tài liệu:

Xuất hiện mã độc chỉ tấn công Firefox.Hãng bảo mật BitDefender cho biết đã phát hiện một loại mã độc mới chỉ nhắm mục tiêu tấn công duy nhất trình duyệt Firefox. Chức năng chính của mã độc này là ăn cắp thông tin tài khoản ngân hàng trực tuyến của người dùng.Viorel Canja – Giám đốc phòng thí nghiệm của BitDefender – cho biết mã độc Trojan.PWS.ChromeInject.A ẩn mình trong thư mục chứa các ứng dụng bổ sung cho Firefox. Firefox chạy thì nó cũng chạy. Ngoài ra nó sẽ nằm im trong thư mục đó.Mã độc này sử...
Nội dung trích xuất từ tài liệu:
Xuất hiện mã độc chỉ tấn công FirefoxXuất hiện mã độc chỉ tấn công FirefoxHãng bảo mật BitDefender cho biết đã phát hiện một loại mã độc mớichỉ nhắm mục tiêu tấn công duy nhất trình duyệt Firefox. Chức năngchính của mã độc này là ăn cắp thông tin tài khoản ngân hàng trực tuyếncủa người dùng.Viorel Canja – Giám đốc phòng thí nghiệm của BitDefender – cho biết mãđộc Trojan.PWS.ChromeInject.A ẩn mình trong thư mục chứa các ứngdụng bổ sung cho Firefox. Firefox chạy thì nó cũng chạy. Ngoài ra nó sẽ nằmim trong thư mục đó.Mã độc này sử dụng các mã lệnh Javascript để nhận diện hơn 100 website tàichính và chuyển tiền hàng đầu trên thế giới như Barclays, Wachovia, Bank ofAmerica hay PayPal … Khi phát hiện người dùng Firefox đang truy cập vàonhững website này nó sẽ ngay lập tức thu thập thông tin tài khoản của họ vàchuyển về một máy chủ ở xa của tin tặc.Ông Cania cho rằng mã độc này được cấy lên các website độc hại khác nhau.Khi người dùng Firefox truy cập vào những website này nó sẽ ngay lập tứcđột nhập vào hệ thống. Sau khi đột nhập thành công nó sẽ tự động đăng nhậptệp tin hệ thống thuộc Firefox có tên Greasemonkey – bộ sưu tập những tínhnăng bổ sung cho Firefox khá nổi tiếng.BitDefender cũng xác nhận mã độc này hiện không tồn tại trên website cungcấp các ứng dụng bổ sung cho Firefox chính thức của Firefox. Thời gian gầnđây Mozilla đã áp dụng rất nhiều biện pháp nhằm tăng cường bảo mật chowebsite này đặc biệt là sau sự cố gói ngôn ngữ tiếng Việt cho Firefox bị pháthiện có chứa mã độc hại.Điều tra kỹ lưỡng thì thực tế gói ngôn ngữ chỉ chứa một số mã nguồn HTMLkhông phù hợp có thể khiến người dùng phải nhìn thấy những quảng cáokhông mong muốn. Sau sự cố này Mozilla đã tiến hành quét kiểm tra tất cảmọi ứng dụng bổ sung đưa lên máy chủ của hãng.Giới bảo mật cho rằng chuyện Firefox ngày nay trở thành một trong nhữngmục tiêu tấn công ưa thích của tin tặc cũng bởi trình duyệt nguồn mở nàyđang ngày một trở nên phổ biến hơn.