Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Il trojan che obbliga Firefox a salvare le password
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
Zeus News
Ospite





MessaggioInviato: 13 Ott 2010 14:58    Oggetto: Il trojan che obbliga Firefox a salvare le password Rispondi citando

Commenti all'articolo Il trojan che obbliga Firefox a salvare le password
Creato da un giovane iraniano, impone al browser di salvare le credenziali di accesso ai siti.


Foto via Fotolia
Top
andreaweb
Mortale devoto
Mortale devoto


Registrato: 13/10/10 21:38
Messaggi: 7
Residenza: 10

MessaggioInviato: 13 Ott 2010 21:51    Oggetto: Rispondi citando

La cosa preoccupante che li invia anche al padrone in Iran.. Conti bancari ecc sono a rischio :Cool
Top
Profilo Invia messaggio privato HomePage
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 13 Ott 2010 21:54    Oggetto: Rispondi citando

andreaweb ha scritto:
La cosa preoccupante che li invia anche al padrone in Iran..
Eccerto, sennò cosa lo creava a fare?
Top
Profilo Invia messaggio privato
andreaweb
Mortale devoto
Mortale devoto


Registrato: 13/10/10 21:38
Messaggi: 7
Residenza: 10

MessaggioInviato: 13 Ott 2010 21:56    Oggetto: Rispondi citando

Sicuramente per fare soldi ... Lo scopo di un trojan è quello XD
Top
Profilo Invia messaggio privato HomePage
eratostene
Dio maturo
Dio maturo


Registrato: 10/02/06 13:38
Messaggi: 1079
Residenza: colli fiorentini

MessaggioInviato: 14 Ott 2010 08:21    Oggetto: Rispondi citando

mi domando se infetta sia ff su win che su ubuntu....
mi sa che con ubuntu sia necesaria la password di amministrazione, eventualmente.
Top
Profilo Invia messaggio privato HomePage
darktheus
Mortale adepto
Mortale adepto


Registrato: 14/10/07 02:13
Messaggi: 38
Residenza: venice

MessaggioInviato: 14 Ott 2010 10:05    Oggetto: Rispondi citando

memo : "non firmare un trojan dopo averlo creato "

mi sarà utile Laughing Laughing Laughing
Top
Profilo Invia messaggio privato MSN
amldc
Dio maturo
Dio maturo


Registrato: 02/05/06 17:21
Messaggi: 1416

MessaggioInviato: 14 Ott 2010 10:52    Oggetto: Rispondi citando

andreaweb ha scritto:
Sicuramente per fare soldi ... Lo scopo di un trojan è quello XD


cambia il nick in "lapalisse", è più appropriato ai tuoi interventi Laughing
Top
Profilo Invia messaggio privato
andreaweb
Mortale devoto
Mortale devoto


Registrato: 13/10/10 21:38
Messaggi: 7
Residenza: 10

MessaggioInviato: 14 Ott 2010 11:07    Oggetto: Rispondi citando

amldc ha scritto:
andreaweb ha scritto:
Sicuramente per fare soldi ... Lo scopo di un trojan è quello XD


cambia il nick in "lapalisse", è più appropriato ai tuoi interventi :lol:


Sicuramente questo tuo intervento è stato ancora più inutile del mio XD
Top
Profilo Invia messaggio privato HomePage
GrayWolf
Dio maturo
Dio maturo


Registrato: 03/07/05 17:24
Messaggi: 2325
Residenza: ... come frontiera i confini del mondo...

MessaggioInviato: 14 Ott 2010 16:38    Oggetto: Rispondi citando

e cambiare l'attributo di nsLoginManagerPrompter.js
in readonly, no?!?
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 14 Ott 2010 17:43    Oggetto: Rispondi citando

eratostene ha scritto:
mi domando se infetta sia ff su win che su ubuntu....
mi sa che con ubuntu sia necesaria la password di amministrazione, eventualmente.
Anche in Windows, per una parte dell'attività del malware serve il privilegio di amministratore.

Nell'articolo c'è scritto (grassetto mio)
articolo di Zeus News ha scritto:
Se l'utente infettato dispone delle credenziali di amministrazione, Trojan-PWS-Nslog crea un nuovo account con lo username Maestro e recupera tutte le informazioni sulle password di Internet Explorer e Firefox, inviandole poi al suo padrone remoto, localizzati in Iran.


Mentre per modificare le impostaizoni di Firefox dell'utente , bastano i permessi dell'utente. Tanto in Windows che in GNU/Linux.

Ammesso che infetti anche GNU/Linux: bella domanda.
Top
Profilo Invia messaggio privato
andreaweb
Mortale devoto
Mortale devoto


Registrato: 13/10/10 21:38
Messaggi: 7
Residenza: 10

MessaggioInviato: 14 Ott 2010 17:58    Oggetto: Rispondi citando

Forse con l' UAC su windows 7 cambia molto rispetto win xp . Magari l'applicazione vuole ottenere privilegi che non dispone con UAC e non funzionerebbe. Bisognerebbe provare.
Top
Profilo Invia messaggio privato HomePage
mda
Dio maturo
Dio maturo


Registrato: 01/11/06 10:39
Messaggi: 6648
Residenza: Figonia

MessaggioInviato: 14 Ott 2010 21:17    Oggetto: Rispondi citando

chemicalbit ha scritto:

Mentre per modificare le impostaizoni di Firefox dell'utente , bastano i permessi dell'utente. Tanto in Windows che in Linux.
Ammesso che infetti anche Linux: bella domanda.


Non funziona per ora su Linux (ma lo vedo molto difficile, per vari motivi) e basta mettere l'attributo di nsLoginManagerPrompter.js in readonly oppure crittografare le password con dei add. . Comunque gli antivirus si sono "aggiornati" per evitare questo escamotage.

ATTENZIONE colpisce anche Internet Explorer !!!

NDR: Non centra con UAC.

Ciao
Top
Profilo Invia messaggio privato HomePage AIM
ioSOLOio
Amministratore
Amministratore


Registrato: 12/09/03 19:01
Messaggi: 16342
Residenza: in un sacco di...acqua

MessaggioInviato: 15 Ott 2010 15:13    Oggetto: Rispondi citando

GrayWolf ha scritto:
e cambiare l'attributo di nsLoginManagerPrompter.js
in readonly, no?!?

la prima cosa che avevo pensato..
Top
Profilo Invia messaggio privato
eratostene
Dio maturo
Dio maturo


Registrato: 10/02/06 13:38
Messaggi: 1079
Residenza: colli fiorentini

MessaggioInviato: 17 Ott 2010 15:13    Oggetto: Rispondi citando

e questo è il problema dei problemi.
i programmi così come sono insstallati sono pericolosi per i non informatiici.

la soluzione appena indicata è intelligente ma:
- quanti sanno cosa sia
- quanti sanno cosa comporta e quali differenze ci sono tra avere questo attrirbuto in readonly o no
-quanti sanno cos'è un attributo?

qui in generale ci sono persone "informate sui fatti", ma in giro?

ecco perchè dico che i vari Win dovrebbero essere usati SOLO da esperti....

poi, d'accordo, c'è una schiera di tecnici informatici o presunti tali che con i gonzi ci si mantiene....
Top
Profilo Invia messaggio privato HomePage
mda
Dio maturo
Dio maturo


Registrato: 01/11/06 10:39
Messaggi: 6648
Residenza: Figonia

MessaggioInviato: 18 Ott 2010 20:33    Oggetto: Rispondi

eratostene ha scritto:
e questo è il problema dei problemi.
i programmi così come sono installati sono pericolosi per i non informatici.
(..)


Per questo in Windows esistono gli antivirus che mettono automaticamente queste pezze.
Embarassed
Alcuni antivirus di Windows addirittura applicano un controllo tipo SeLinux ovvero un programma non può fare di tutto ma limitatamente alla sua "sfera d'azione".
Wink

Ciao
Top
Profilo Invia messaggio privato HomePage AIM
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi