1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Off-Topic

Trojaner in Firefox-Add-on stiehlt Zugangsdaten für Banken

  • gonso-01
  • 7. Dezember 2008 um 16:22
  • gonso-01
    Gast
    • 7. Dezember 2008 um 16:22
    • #1
    Zitat

    Der Antivirenhersteller BitDefender hat nach eigenen Angaben einen Passwort-stehlenden Windows-Trojaner entdeckt, der sich als Add-on in Firefox integriert. Der Trojan.PWS.ChromeInject getaufte Schädling liest die aufgerufenen URLs mit und loggt die Login-Daten mit, wenn der Anwender bestimmte Bankenseiten öffnet.

    Die dafür integrierte Liste umfasst mehr als 100 URLs von Banken und Dienstleistern, darunter auch Barclays, Wachovia und PayPal. Deutsche Banken stehen zwar nicht explizit in der Liste, allerdings liest das Add-on bei URLs mit, die zu "banking.*.de" passen, was beispielsweise bei der Deutschen Kreditbank (banking.dkb.de) und der Postbank (banking.postbank.de) der Fall ist.

    Wie das Add-on auf den Rechner gelangt, ist noch nicht genau geklärt, vermutlich durch einen normalen Download durch den Anwender, möglicherweise auch durch einen Drive-By-Download aufgrund einer Sicherheitslücke. Es soll sich nach der Installation als "Greasemonkey" ausgeben, einem bekannten Add-on, mit dem Anwender Webseiten durch eigene JavaScripts aufpeppen oder ausbessern können. Die gesammelten Daten schickt der Trojaner an einen Server in Russland.

    Nach Angaben der Mozilla Foundation stamme das bösartige Add-on keinesfalls aus den Mozilla-Repositories. Die Foundation überprüft seit Beginn des Jahres alle Add-ons auf mögliche Malware, nachdem ein Sprachpaket unerwünschten Code enthielt und Anwendern Werbung präsentierte. Grundsätzlich empfiehlt der Hersteller des Firefox-Browsers, nur signierte Add-ons in Firefox zu installieren. (dab/c't)

    heise.de/security

    • Zitieren

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  • BREIN Licht ins Dunkel: Illegale IPTV-Anbieter stark unter Druck

    heugabel 17. Mai 2025 um 16:27
  • Pluto TV

    Fellfresse 16. Mai 2025 um 21:07
  • VPN-Blockade in Frankreich: Gericht ordnet Sperre illegaler Streams an

    heugabel 16. Mai 2025 um 20:27
  • Kaffeetasse, KI und Scheidung: Ein merkwürdiger Fall aus Griechenland

    heugabel 16. Mai 2025 um 16:27
  • Telegram räumt auf: Ein radikaler Schritt gegen Onlinekriminalität

    heugabel 16. Mai 2025 um 15:27
  • MagisTV/FlujoTV: IPTV-Piraterie und ihre rechtlichen Konsequenzen

    heugabel 16. Mai 2025 um 08:27
  • Samsung TV Plus/Rakuten TV

    Fellfresse 15. Mai 2025 um 20:25
  • Unberechtigte Kontoabbuchungen: Ein wachsendes Problem

    heugabel 15. Mai 2025 um 16:27
  • Will1869: P2P-Releaser festgenommen - Tracker LaidBackManor geschlossen

    heugabel 15. Mai 2025 um 12:27
  • EU-Schwachstellen-Datenbank: Eine Antwort auf die amerikanische NVD

    heugabel 15. Mai 2025 um 08:27

Aktivste Themen

  • Premiere 24,99€ Abo

    357 Antworten
  • Sky Vertragsverlängerungen Sammelthread

    230 Antworten
  • Wie alt bist DU? :-)

    133 Antworten
  • Welchen Beruf habt ihr???

    126 Antworten
  • so Zeichnet unser Frädchen

    104 Antworten
  • Abmahnungen drohen weiteren Porno-Dienst-Nutzern

    88 Antworten
  • F-Jugend braucht hilfe

    88 Antworten
  • Was bedeutet euer Benutzername?

    86 Antworten
  • Voten für ein Bild meiner Tochter.

    85 Antworten
  • Web-TV Wilmaa ist da

    81 Antworten
  1. Kontakt
© 2024 Zebradem - Software by WoltLab