Remote Keylogger Addon su Firefox

Realizzare un keylogger con gli Addon di Firefox non è poi così difficile! In questo video, sorprendentemente corto, ci viene mostrato appunto come programmare un Add-on di Firefox con poche righe di Javascript. Il keylogger, per chi non lo sapesse, intercetta tutti i tasti premuti all'interno delle pagine visualizzate dal browser e li invia ad un server remoto. Sul server un semplice script PHP riceve le stringhe e le memorizza in un file.




Le estensioni di Firefox vanno sempre scaricate dal sito ufficiale, mai da altri siti! Qualcuno potrebbe infatti modificare un add-on molto conosciuto spacciandolo per un nuovo aggiornamento e inserire codice trojano per il keylogging.

Insomma, come per le ActiveX, gli XPI possono essere dei cavalli di troia per la vostra macchina, quindi attenzione a ciò che fate :-)



Commenti

Post popolari in questo blog

Exploit: icsploit o espluà?

Rappresentazione 3D di Worm, spam, ...

Code review e HTTPS