Иран атаковал Firefox

12:41 • 13.10.10

Интернет-компания Webroot сообщила об обнаружении нового вида троянского коня, похищавшего пароли к веб-сайтам, в основном в броузере Firefox, а также в Internet Explorer и в Windows Registry, сообщает MIGnews.com .

Троян запоминал пароли доступа к сайтам в Firefox, не спрашивая разрешения пользователей.

Троян, который называется Trojan-PWS-Nslog модифицировал один из основных файлов Firefox - nsLoginManagerPrompter.js.

Веб-сервер, с которого можно было свободно скачать троян, более не функционирует.

Webroot исследовал код трояна, и обнаружил, что в нем содержатся личные данные и адрес электронной почты создателя вируса. Позднее была найдена его страница в Facebook. Программист, написавший программу, живет в городе Кирадж, Иран.

Webroot сообщает, что ее специалисты могут обнаружить и удалить вирус, однако не в состоянии починить модифицированный файл. Эта проблема, однако решается легко при модификации Firefox и получения обновленной версии – в ходе процесса инсталляции модифицированный файл переписывается.
 

Иран атаковал Firefox