Nowy mechanizm przechwytywania haseł

Nowe e-zagrożenie nazwane przez BitDefender Trojan.PWS.ChromeInject.A jest ściągane do systemu przez inne aplikacje typu malware, umieszczane w katalogu z wtyczkami dla przeglądarki Mozilla Firefox i rozpoczyna działanie za każdym razem, gdy Firefox jest uruchamiany.
Petrus działa na terenie kilku miast środkowej i północnej Polski (Chojnice, Toruń, Człuchów, Miastko, Bytów, Czersk i Tuchola), świadcząc usługi dla kilkudziesięciu tysięcy abonentów
Petrus działa na terenie kilku miast środkowej i północnej Polski (Chojnice, Toruń, Człuchów, Miastko, Bytów, Czersk i Tuchola), świadcząc usługi dla kilkudziesięciu tysięcy abonentów

Dalsza analiza wykazała, że szkodliwa aplikacja filtruje dane przesyłane przez użytkownika do ponad 100 internetowych witryn bankowych. Niektóre z tych witryn to: bankofamerica.com, chase.com, halifax-online.co.uk, wachovia.com, paypal.com i e-gold.com. Informacje dotyczące szczegółów logowania wysyłane przez użytkowników zakażonych przez Trojan.PWS.ChromeInject.A komputerów są wysyłane na adresy stron internetowych wyglądające mniej więcej w ten sposób: [removed]eex.ru. Zarówno domena, jak i serwer zarządzający znajdują się w Rosji, co może wskazywać na źródło pochodzenia tego e-zagrożenia.

Użytkownikom zaleca się aktualizowanie ich rozwiązań bezpieczeństwa danych, w celu ochrony przed tego typu zagrożeniami.