by:刺
命名为:Trojan.PWS.ChromeInject.A
目标是窃取网银密码。
两个文件:
"%ProgramFiles%\Mozilla Firefox\plugins\npbasic.dll"
"%ProgramFiles%\Mozilla Firefox\chrome\chrome\content\browser.js"
监控所有firefox浏览的网站,发现是网银的,就准备开始记录密码,并发送到远程服务器。
转载请尊重版权,出处:秋天博客 本文链接: https://www.cfresh.net/web-security/468