logo

FFSpy – Firefox Malware (Poc)

logo

Firefox

Quando o assunto é “espionar” tráfego HTTP, são várias as técnicas que podem ser usadas. Mas, convenhamos… nada melhor do que estar diretamente no alvo: O navegador. Ao invés de analisar tráfego na rede (como fariam os sniffers), esta PoC (prova de conceito) mostra um addon de firefox que tem como finalidade enviar a um script externo (report.php) todos os dados da navegação.

O mais interessante é que ele mostra também que o FireFox não verifica mudanças em addons já existentes, por tanto, se há addons instalados (como o NoScript), é possível infecta-los, para que eles possam passar a executar as funções que desejamos (no caso, capturar a navegação).

Confira o código (PoC) no link: http://myf00.net/?p=18 . Leitura recomendada!

4 Responses to “FFSpy – Firefox Malware (Poc)”

  1. Bruno Gonçalves says:

    Boa noite Gabriel, conheci seu blog hoje e gostei do trabalho, também estou cursando Análise e Desenvolvimento de Sistemas.
    Boa sorte e sucesso.

  2. E aí, Bruno! Valeu pelo comentário e pela visita! Faz FATEC também? Qual semestre e periodo?
    Sucesso a nós!
    Abraços!

  3. Leonardo bY Tio ResuLTee says:

    patooo :) nerd a lot cada dia + :) apezar de nao estudar
    Análise e Desenvolvimento de Sistemas.
    como o pato e o nosso parceiro ali em cima é uma area que eu sempre estou procurando me informar e aprende muito util e nao somente ela mais tudo que envolva falhas na internet ou em programas é sempre ultil saber e aprende :) e maix uma veix o pato se supera ae abraco mulekim continua com o trabalhoq ue ta fazendo :) ta show :X

  4. Bruno Gonçalves says:

    Opa grabriel, eu faço na FAC II em Campinas, estou no primeiro semestre, comecei este ano.

Leave a Reply

Powered by WP Hashcash

logo
logo
Sistema por: Wordpress | Tema: Elegant Themes