fiag
管理员
管理员
  • UID1188
  • 注册日期2004-12-21
  • 最后登录2024-04-22
  • 发帖数4681
  • 经验686枚
  • 威望0点
  • 贡献值402点
  • 好评度51点
阅读:1773回复:3

“Greasemonkey”恶意程序瞄准Firefox

楼主#
更多 发布于:2008-12-06 13:17
http://software.solidot.org/article.pl? ... 0&from=rss

“Greasemonkey”恶意程序瞄准Firefox
matrix 发表于 2008年12月05日 10时00分 星期五   Printer-friendly   Email story
来自假猴子部门
Firefox 安全

研究人员发现了一种只针对Firefox浏览器的收集银行网站密码的新型恶意程序。 被命名为Trojan.PWS.ChromeInject.A,伪装自己为知名功能扩展插件Greasemonkey而保留在Firefox的扩展文件夹内。恶意程序用JavaScript识别超过100个金融和货币转移网站,包括PayPal,收集登录名和密码,然后转寄到俄罗斯的一个服务器。用户感染木马可能是通过欺骗下载等途径。
saga2008
非常火狐
非常火狐
  • UID25840
  • 注册日期2008-08-15
  • 最后登录2024-01-21
  • 发帖数694
  • 经验12枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
  • 社区居民
1楼#
发布于:2008-12-06 13:17
暂时还未用油猴。
GOLF-AT
千年狐狸
千年狐狸
  • UID11611
  • 注册日期2006-02-20
  • 最后登录2019-12-30
  • 发帖数3239
  • 经验265枚
  • 威望1点
  • 贡献值260点
  • 好评度59点
  • 社区居民
  • 忠实会员
2楼#
发布于:2008-12-06 13:17
saga2008:暂时还未用油猴。回到原帖

不是你有没有使用油猴的问题。这个木马将自己伪装成油猴扩展,诱骗用户下载安装。它本身和油猴没有任何关系。
elisha
千年狐狸
千年狐狸
  • UID5901
  • 注册日期2005-05-12
  • 最后登录2017-11-15
  • 发帖数1436
  • 经验12枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 社区居民
3楼#
发布于:2008-12-06 13:17
没有,他只是伪装成扩展存在扩展文件夹,他是不能伪装成扩展欺骗用户安装的。

And so at last the beast fell and the unbelievers rejoiced.
But all was not lost, for from the ash rose a great bird.
The bird gazed down upon the unbelievers and cast fire
and thunder upon them.For the beast had been
reborn with its strength renewed, and the
followers of Mammon cowered in horror.



from The Book of Mozilla, 7:15
游客

返回顶部