Categories: Sicherheit

Trojaner tarnt sich als Firefox-Plug-in

BitDefender warnt vor einem Trojaner namens Trojan.PWS.Chromelnject.A, der sich als Firefox-Plug-in tarnt. Das Plug-in wird in einen Firefox-Unterorder gespeichert und bei jedem Start des Browsers automatisch ausgeführt. Trojan.PWS.Chromelnject.A hat es gezielt auf die Onlinebanking-Zugangsdaten von Nutzern abgesehen. Betroffen hiervon sind derzeit mehr als 100 Banking-Websites, beispielsweise bankofamerica.com, chase.com, halifax. co.uk, wachovia.com, paypal.com und e-gold.com.

Computersysteme von Nutzern, die sich mit diesem Trojaner infiziert haben, senden ihre Log-in-Daten ungewollt an eine Webadresse wie „[removed]eex.ru“. Sowohl die Domain als auch der Server finden sich in Russland, was ein Indiz für den Ursprung dieses Angriffs ist.

„Es ist davon auszugehen“, so Harald Philipp, Geschäftsführer von BitDefender, „dass sich diese Bedrohung kurzfristig auch auf Online-Banking-Nutzer von deutschen Bankinstituten ausweitet. Wir raten allen Anwendern derzeit zur besonderen Vorsicht und empfehlen, Schutzmaßnahmen zu ergreifen, da sich Cyberkriminelle zunehmend auch die internationale Wirtschafts- und Finanzmarktkrise zunutze machen, um neue Schadsoftware in Umlauf zu bringen. Der entdeckte Trojaner verdeutlicht den hohen Grad der aktuellen Bedrohungslage und dokumentiert die Raffinesse, mit der Cyberkriminelle heute vorgehen.“

ZDNet.de Redaktion

Recent Posts

Google: Passkeys schützen mehr als 400 Millionen Google-Konten

Die Passwort-Alternative Passkeys überholt Einmalpasswörter bei der Zwei-Faktor-Authentifizierung. Auch Microsoft setzt sich aktiv für die…

6 Stunden ago

Infostealer: 53 Prozent der Angriffe treffen Unternehmensrechner

Der Anteil steigt seit 2020 um 34 Prozentpunkte. Allein 2023 erfasst Kaspersky rund 10 Millionen…

8 Stunden ago

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

1 Tag ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

3 Tagen ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

3 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

3 Tagen ago