Não sei se alguém já enviou algo sobre isto para aqui...
Mas, cá vai...
Um malware originário da Rússia está a afectar o firefox...
Encontra-se disfarçado de "add on"....
Neste momento foi detectado pela BitDefender.
Mas, as outras casas de antivírus, já estão de volta do assunto:
O que faz:
Depois de se instalar, só funciona quando o Firefox está activo...
Rouba User/passwords e dados de diversos bancos. Quando detecta que se está a entrar num site de um banco, activa-se...
E envia o que rouba para um site na Rússia...
Bancos afectados:
The malware uses JavaScript to identify more than 100 financial and money transfer Web sites, including Barclays, Wachovia, Bank of America, and PayPal along with two dozen or so Italian and Spanish banks. When it recognizes a Web site, it will collect logins and passwords, forwarding that information to a server in Russia.
Nome usado:"Trojan.PWS.ChromeInject.A"
Empresa que detectou : BitDefender
Tipo : Troiano
Encontra-se no folder dos "Add on".
Disfarça-se usando a protecção de uma conhecida empresa que cria scripts para diversos Browsers : Greasemonkey
Linguagem : JavaScript
Método de infecção:
Download, por click em mails, ou em sites afectados...
Instala-se como serviço;
Activa-se registando-se como Add-on do firefox.
Eliminação:
Neste momento estão a ser desenvolvidas ferramentas.
Além de que outras casas se encontram a desenvolver updates para os seus produtos.
Não se encontra no site da Firefox. Como tal, tanto quanto se saiba, não é possível ser infectado por lá...
Este Post é apenas um aviso :
Desconhece-se ainda se afecta bancos portugueses...
Cumps


