|
![]() |
||
Malware Click Fraud disfarçado como uma extensao para Firefox.
|
||
. Nós temos 673.969 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.
![]() |
|
|
Opções do Tópico |
|
|
#1 (permalink) |
|
Tô em todas
|
Malware Click Fraud disfarçado como uma extensao para Firefox Pesquisadores de segurança alertam para um novo tipo de malware que funciona como uma extensão para o navegador Mozilla Firefox. O falso add-on intercepta as pesquisas no Google e inclui anúncios publicitários nos resultados. O novo ataque foi relatado por analistas da Trend Micro e parece ser motivado por ganhos monetários ilícitos através de um esquema de publicidade. A ameaça combina técnicas anteriormente empregadas por diferentes famílias de malware. Inicialmente, ele vem sob a forma de uma extensão do Firefox, que é bastante incomum. Um trojan semelhante funcionando como uma extensão do Firefox, que era usado para monitorar as sessões do usuário e capturar credenciais de internet banking mais de 100 instituições financeiras, foi descoberto em dezembro de 2008. Apelidado de Trojan.PWS.ChromeInject por pesquisadores da BitDefender, a extensão maliciosa estava sendo instalada sem o consentimento dos usuários por outro malware já presente nos computadores infectados. Já esta nova ameaça para Firefox, que a Trend Micro chama de TSPY_EBOD.A, utiliza engenharia social para enganar os usuários para instalá-lo. A extensão está sendo oferecida em vários fóruns via JavaScript como uma atualização do Adobe Flash Player. Uma vez instalado, ele aparece na janela do Firefox “Complementos” sob a guia “Extensões” como "Adobe Flash Player 0.2.". É interessante notar que o verdadeiro add-on Flash Player para o Firefox é na verdade um plug-in, que é listada na guia “Plugins”, como o Shockwave Flash, por exemplo. Este novo tipo de malware é na verdade um click fraud trojan, que insere anúncios nas páginas de resultados de busca do Google. Quando estes anúncios são clicados, os autores do trojan recebem um pequeno pagamento da rede de publicidade que os sustentam. [...] Os analistas da Trend Micro, viram que a falsa extensão também monitora e captura todas as pesquisas realizadas no Google com o Firefox e envia os dados para um servidor remoto. Isso provavelmente é feito com o intuito de se estabelecer algumas tendências de pesquisa das vítimas e posteriormente fornecer anúncios que sejam mais propensos a serem clicados pela vítima. "Temos visto muitos malwares mirando o Internet Explorer no passado. Esta é provavelmente uma das razões pelas quais um número enorme de usuários estão optando por usar navegadores alternativos como o Firefox, Chrome, Safari e Opera. Embora isso seja considerado uma prática de computação segura, isso está deixando de ser válido com a proliferação de malwares direcionados [sic.] ao navegador alternativo mais popular - Firefox, " conclui Jonathan Leopando, especialista em comunicações técnicas da Trend. Fonte original em inglês: http://news.softpedia.com/news/Click...n-120430.shtml Livre tradução.
__________________
"Se eu ví mais longe, é por estar de pé sobre ombros de gigantes" >>>I ShØt the Sheriff<<< . ..:
|
|
|
|
|
|
#2 (permalink) |
|
Ubbergeek
Registrado em: Dec 2008
Mensagens: 4.904
Reputação: 56
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
por isso q nao se deve ir instalando plugin ou o q seja de sites por ai.
principalmente destes que falam que vao ver se vc tem virus, ou testar coisas na maquina com componente activex do explorer. []'s
__________________
PoweReD by Macbook - MacOS-X sNoW L30p4Rd 10.6.2 Gateway NV-7901u CPU i5 e ATI HD5650 1GB GDDR3 + 4GB DDR3 RAM ![]() Em breve livro sobre criaçao de jogos, fiquem ligados. |
|
|
|
|
|
#3 (permalink) |
|
Zumbi
Registrado em: Feb 2006
Localização: CWB
Idade: 33
Mensagens: 9.467
Reputação: 200
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Olá amigos.
![]() Qualquer coisa referente ao Firefox tem que ser no site do Mozilla. Já o Flash Player só no da Adobe. Até para caçar bytes tem que ser no lugar certo, senão caça gato por lebre. Até mais. ![]()
__________________
Baú do Kraft - Coletânea de Dicas, Tutoriais e Alternativas. LeAnn Rhimes - Amazing Grace. |
|
|
|
|
|
#4 (permalink) |
|
Tô em todas
Registrado em: May 2008
Localização: BH justinopolis
Idade: 27
Mensagens: 1.608
Reputação: 14
![]() ![]() ![]() ![]() ![]() ![]() |
Uma pergunta, e quando iniciamos o ff e ante que se abra a janela, vem aquela janelinha de atualizações de extençao, e varios outros componentes?
Dessa forma tbm corre o risco de contaminar-se?
__________________
Quad core Q6600 @ 2.4ghz // GA-946GM-DS2 // Kensington 2x1GB-667 MHz // 8400 GS (512 MB) // HD (320 GB, 7200 RPM, SATA-II) maxtor 160 GB, 7200 RPM, // thermaltke V1 // fonte thermaltake 550walts
|
|
|
|
|
|
#5 (permalink) |
|
Super Participante
|
Ixii...vou começar a tomar mais cuidado com as extensões que eu ando instalando aqui no meu firefox.
PS: Sou louco por plugins, extensões e afins. ![]()
__________________
PII X3 720 BE 2.8 GHz | M3A78-EM | 2GB | HDD 160 GB + 320 GB | ZOGIS 8600GT 512 MB | Leadership Gamer 2.0 500W | LG L1752T 17" A bíblia nada mais é do que um híbrido literário astro-teológico,
tal como todos os mitos religiosos que a antecedeu. |
|
|
|
|
|
#6 (permalink) | |
|
Ubbergeek
|
Citação:
__________________
Meus Blogs Linux, pessoal, Info e internet - http://www.maxraven.info Me sigam no Twitter, mas cuidado, posso estar perdido |
|
|
|
|
|
|
#7 (permalink) | |
|
Tô em todas
Registrado em: May 2008
Localização: BH justinopolis
Idade: 27
Mensagens: 1.608
Reputação: 14
![]() ![]() ![]() ![]() ![]() ![]() |
Citação:
__________________
Quad core Q6600 @ 2.4ghz // GA-946GM-DS2 // Kensington 2x1GB-667 MHz // 8400 GS (512 MB) // HD (320 GB, 7200 RPM, SATA-II) maxtor 160 GB, 7200 RPM, // thermaltke V1 // fonte thermaltake 550walts
|
|
|
|
|
|
|
#8 (permalink) | |
|
Zumbi
Registrado em: Feb 2006
Localização: CWB
Idade: 33
Mensagens: 9.467
Reputação: 200
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Citação:
![]() Eu iria até mais longe, recomendo tomar cuidado com todos os programas, plugins e atualizações. São hoje os meios mais usados para disseminar vírus e malwares. Quando há aviso de atualizações no FF é bom clicar no botão ao lado para exibir informações antes de autorizar a atualização. Até mais. ![]()
__________________
Baú do Kraft - Coletânea de Dicas, Tutoriais e Alternativas. LeAnn Rhimes - Amazing Grace. |
|
|
|
|
![]() |
| Opções do Tópico | |
|
|