Троян маскируется под плагин Firefox
Специалисты из компании BitDefender
В BitDefender не уточняют, каким именно образом этот троян проникает на компьютер и перехватывает управление. Однако известно, что при этом в подпапки plugins и #chrome#, расположенные по месту установки Firefox, копируются вредоносные dll- и js-файлы, действующие как плагин к этому браузеру. По информации Vnunet,
ChromeInject.A отслеживает ссылки, открываемые пользователем в Firefox, сравнивая их с собственной базой из сотни онлайн-банков и платёжных систем (среди которых e-gold.com, paypal.com, bankofamerica.com и др.), перехватывает логины и пароли, вводимые в веб-формы этих сайтов, и пересылает их на сервер, расположенный в России.
Специалисты BitDefender отмечают, что это первый случай, когда вредоносная программа создаётся с намерением атаковать пользователей Firefox. Очевидно, киберпреступники внимательно следят за браузерными войнами и в курсе, что популярность Firefox позволила этому браузеру отхватить уже более 20% рынка. То ли ещё будет.