Trojaner tarnt sich als Firefox-Plug-in

BitDefender warnt vor einem Trojaner namens Trojan.PWS.Chromelnject.A, der sich als Firefox-Plug-in tarnt. Das Plug-in wird in einen Firefox-Unterorder gespeichert und bei jedem Start des Browsers automatisch ausgeführt. Trojan.PWS.Chromelnject.A hat es gezielt auf die Onlinebanking-Zugangsdaten von Nutzern abgesehen. Betroffen hiervon sind derzeit mehr als 100 Banking-Websites, beispielsweise bankofamerica.com, chase.com, halifax. co.uk, wachovia.com, paypal.com und e-gold.com.

Computersysteme von Nutzern, die sich mit diesem Trojaner infiziert haben, senden ihre Log-in-Daten ungewollt an eine Webadresse wie "[removed]eex.ru". Sowohl die Domain als auch der Server finden sich in Russland, was ein Indiz für den Ursprung dieses Angriffs ist.

"Es ist davon auszugehen", so Harald Philipp, Geschäftsführer von BitDefender, "dass sich diese Bedrohung kurzfristig auch auf Online-Banking-Nutzer von deutschen Bankinstituten ausweitet. Wir raten allen Anwendern derzeit zur besonderen Vorsicht und empfehlen, Schutzmaßnahmen zu ergreifen, da sich Cyberkriminelle zunehmend auch die internationale Wirtschafts- und Finanzmarktkrise zunutze machen, um neue Schadsoftware in Umlauf zu bringen. Der entdeckte Trojaner verdeutlicht den hohen Grad der aktuellen Bedrohungslage und dokumentiert die Raffinesse, mit der Cyberkriminelle heute vorgehen."

Fanden Sie diesen Artikel nützlich?
2 von 4 Lesern fanden diesen Artikel nützlich.

Lesermeinungen zum Artikel

 
von Ich brauche mehr Details
am 5. Dezember 2008, 17:53 Uhr
Aber wie bekommt man ihn ??
Schön, dass vor einem Problem gewarnt wird, über das nicht informiert wird, wie genau es auftreten kann. Wie erfolg eine Infizierung. Welches Plugin und wie bekommt man es ?Grüße, Ich brauche mehr Details
 
von Petrie
am 5. Dezember 2008, 21:24 Uhr
AW: Aber wie bekommt man ihn ??
mich würde das auch interessieren...
 
von Alfthe1st
am 7. Dezember 2008, 19:55 Uhr
AW: AW: Aber wie bekommt man ihn ??
Anscheinend wieder nur so eine Hoax-Meldung um sein Tool zu verkaufen! Sonst würde man ja schon mehr Infos in die Mail bringen. Fäält übrigens stark auf hier auf den Seiten von zdnet. Auf allen Seiten für jedes BS gibt es Meldungen für Viren und immer ist der Hersteller von bitDefender der Melder dieser Warnung! Komisch! Greetz Alex
 
von Albrecht Hollstein
am 5. Dezember 2008, 23:14 Uhr
Trojanerabwehr
Genau: wie fängt man sich diesen Trojaner und welche Schutzmaßnahmen muss man treffen?Reicht der normale Schutz mit Firewall und Antivirenprogramm??
 
von nona40
am 11. Dezember 2008, 13:01 Uhr
Trojaner tarnt sich als Firefox-Plug-in
seht mal hier nach:Der Newsletter von www.buerger-cert.deAusgabe/... vom 11.12.2008Zitat:Spion im ErweiterungsmodulNutzer des Browsers Firefox, die ein Erweiterungsmodul installierthaben, das sich als Greasemonkey ausgibt, verschafften dadurchmoeglicherweise einem Trojaner Zugang zu ihrem Computer. Das berichtetder Antivirenhersteller BitDefender