Il Trojan che ruba le password dal browser

Trojan-PWS-Nslog è il nome di una minaccia per i sistemi operativi Windows che si installa nella directory "System32" e crea un nuovo account utente, denominato "Maestro", attraverso il quale riesce a trafugare password da IE, Firefox e dal registro di sistema.

Si tratta in pratica di un keylogger, cioè di un programma in grado di spiare e registrare le digitazioni degli utilizzatori, che è stato realizzato in modo da raccogliere informozioni riservate e di inviarle ad un server esterno grazie a cicli di invio con intervalli di 60 secondi l'uno dall'altro.

Il Trojan ha origini iraniane, a crearlo è stato un ragazzo, Salar Zeynali, che ha messo a disposizione la sua "creatura" tra le pagine di un forum di discussione; tanto per evitare ambiguità, Salar ha deciso di firmare Trojan-PWS-Nslog con il proprio nome e la propria email.

L'esistenza di questo Trojan è ormai nota e non rappresenta più una minaccia a livello globale, chi ha avuto il proprio Pc colpito da tale malware dovrà però necessariamente effettuale una nuova installazione del proprio browser per sovrascrivere i file modificati da Trojan-PWS-Nslog.