本文出自:http://tw.myblog.yahoo.com/jw!97_a_gKfCQQHUaMBoYR28Qk-/article?mid=14051&prev=14053&next=14050&l=a&fid=76 網絡轉發,如有侵權,敬請告知刪除!
丙烯酸酯纖維發熱衣浪漫之旅tu76mortonu811點到1點睡覺
Firefox也中標! 第一隻專為Firefox設計的惡意軟體出現了!
《 轉載來源:硬是要學!網路資源學習站 》
有句話說「人怕出名豬怕肥」,再堅固的城堡總有一天也會被找到弱點。
從前,網路上流傳的惡意軟體幾乎都以微軟的Internet Explorer (IE) 作為標靶,不過最近幾年因為 Firefox 的強力崛起,且在各方的強力推廣下,頗有「IE Killer」的姿態。也因為這樣,讓駭客開始將歪腦筋動到 Firefox 來。資訊安全廠商 BitDefender 發現了第一隻專為 Firefox 設計的惡意軟體,這個惡意軟體將自己偽裝成 Firefox 知名的擴充套件「Greasemonkey
」,並且在背後偷偷的竊取銀行的帳號密碼。只要連上的是以下列表中的網站,就通通有機會中招:akbank.comcaixasabadell.netcredem.itareasegura.banif.esbanca.cajaen.esopenbank.esposte.itbanesto.escarnet.cajarioja.esgruposantander.esintelvia.cajamurcia.esnet.kutxa.netbancopastor.esbancamarch.escaixamanlleu.eselmonte.esibercajadirecto.combancopopular.esbancogallego.esbancajaproximaempresas.comcaixa*.escaja*.esccm.esbancoherrero.combankoa.esbbvanetoffice.combgnetplus.combv-i.bancodevalencia.esclavenet.netfibancmediolanum.essabadellatlantico.comarquia.esbanking.*.dewestpac.com.auadelaidebank.com.aupncs.com.aunationet.comonline.hbs.net.auwww.qccu.com.auboq.com.aubanksa.comanz.comsuncorpmetway.com.auquiubi.itcariparma.itbancaintesa.itpopso.itfmbcc.bcc.itsecservizi.itbancamediolanum.itcsebanking.itfineco.itgbw2.itgruppocarige.itin-biz.itisideonline.itiwbank.itbancaeuro.itbancagenerali.itbcp.itunibanking.ituno-e.comunipolbanca.itcarifvg.comcariparo.itcarisbo.itislamic-bank.combanking.first-direct.comnatwestibanking.comitibank.co.ukco-operativebank.co.uklloydstsb.co.ukmybankoffshore.alil.co.imabbeynational.co.ukmybusinessbank.co.ukbarclays.comonline.co.ukmy.if.comanbusiness.comhsbc.coanbusiness.comco-operativebankonline.co.ukhalifax-online.co.ukibank.cahoot.comsmile.co.ukcaterallenonline.co.uktdcanadatrust.comschwab.comwachovia.combankofamericakfhonline.comwamu.comwellsfargo.comprocreditbank.bgchase.com53.comcitizensbankonline.come-gold.compaypal.comusbank.comsuntrust.combanquepopulaire.fronlinebanking.nationalcity.com
這隻惡意程式會監控使用者操作網頁的行為,一旦在上面這些網站輸入帳號密碼後送出,它就會將帳號密碼傳到位於俄羅斯的主機上。由於目前 Firefox 的安全設計對於已經安裝的擴充元件並沒有特別的保護機制,且網路上也存在太多未經過 Firefox 官方驗證的擴充套件,對一般使用者來說,早就已經忽略掉了這部分也有安全性的問題
(因為太多網站都只宣稱"Firefox"很安全,但邪惡的根源卻是這些來路不明的擴充套件),因此有心人士就非常容易鑽這個漏洞。
要避免這個情況發生,除了等待 Firefox 官方對這個安全問題做出回應以外,自力救濟的方法也並非沒有:從 Firefox 官方網站安裝擴充套件 官方網站連結:https://addons.mozilla.org/zh-TW/firefox/
不要從第三方網站安裝擴充套件這邊指的第三方網站即是除了擴充套件的作者以及 Firefox 官方網站以外,由網友自行製作的%26quot;分流"或者%26quot;懶人包%26quot;這類的下載點。雖然並不是每個網友分享的檔案都是有問題的,但因為來源十分的不明確,為了安全起見還是盡可能的不要下載這類的東西,因小失大絕對讓你吐血。
創作者介紹
創作者 愛PO吧遊樂資訊網 的頭像
ipobar

愛PO吧遊樂資訊網

ipobar 發表在 痞客邦 留言(0) 人氣( 0 )