1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Off-Topic

Trojaner in Firefox-Add-on stiehlt Zugangsdaten für Banken

  • gonso-01
  • 7. Dezember 2008 um 16:22
  • gonso-01
    Gast
    • 7. Dezember 2008 um 16:22
    • #1
    Zitat

    Der Antivirenhersteller BitDefender hat nach eigenen Angaben einen Passwort-stehlenden Windows-Trojaner entdeckt, der sich als Add-on in Firefox integriert. Der Trojan.PWS.ChromeInject getaufte Schädling liest die aufgerufenen URLs mit und loggt die Login-Daten mit, wenn der Anwender bestimmte Bankenseiten öffnet.

    Die dafür integrierte Liste umfasst mehr als 100 URLs von Banken und Dienstleistern, darunter auch Barclays, Wachovia und PayPal. Deutsche Banken stehen zwar nicht explizit in der Liste, allerdings liest das Add-on bei URLs mit, die zu "banking.*.de" passen, was beispielsweise bei der Deutschen Kreditbank (banking.dkb.de) und der Postbank (banking.postbank.de) der Fall ist.

    Wie das Add-on auf den Rechner gelangt, ist noch nicht genau geklärt, vermutlich durch einen normalen Download durch den Anwender, möglicherweise auch durch einen Drive-By-Download aufgrund einer Sicherheitslücke. Es soll sich nach der Installation als "Greasemonkey" ausgeben, einem bekannten Add-on, mit dem Anwender Webseiten durch eigene JavaScripts aufpeppen oder ausbessern können. Die gesammelten Daten schickt der Trojaner an einen Server in Russland.

    Nach Angaben der Mozilla Foundation stamme das bösartige Add-on keinesfalls aus den Mozilla-Repositories. Die Foundation überprüft seit Beginn des Jahres alle Add-ons auf mögliche Malware, nachdem ein Sprachpaket unerwünschten Code enthielt und Anwendern Werbung präsentierte. Grundsätzlich empfiehlt der Hersteller des Firefox-Browsers, nur signierte Add-ons in Firefox zu installieren. (dab/c't)

    heise.de/security

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Wenn der Jailbreak zum Geschäftsmodell wird

    heugabel
    16. September 2026 um 02:27
  2. Pluto TV

    Fellfresse
    14. September 2026 um 23:03
  3. SpiderCat und der Kindle als Käfig mit Lesefunktion

    heugabel
    14. September 2026 um 12:27
  4. VLC unter Druck: Zwei Lücken, ein altes Grundproblem

    heugabel
    13. September 2026 um 14:27
  5. Korbunio statt KorbKlar: Warum aus einer Preisvergleichs-App plötzlich ein Infrastrukturprojekt wurde

    heugabel
    12. September 2026 um 15:27
  6. Androids VPN-Lockdown ist nicht dicht: Eine API genügt, und die echte IP verrät sich

    heugabel
    11. September 2026 um 17:27
  7. House of Usenet und die alte Lektion des Netzes: Vertrauen ist kein Backup

    heugabel
    11. September 2026 um 14:27
  8. Wenn der Desktop zur Werbefläche wird: Microsofts Bing Wallpaper und die stille Verwandlung von Windows

    heugabel
    10. September 2026 um 11:27
  9. Serienstream.cloud: Wenn die Sperr-Meldung selbst zum Geschäftsmodell wird

    heugabel
    9. September 2026 um 19:36
  10. 119.000 Domains für denselben Betrug

    heugabel
    9. September 2026 um 19:27
© 2024 Zebradem - Software by WoltLab