這款木馬名為Trojan-PWS-Nslog,最早由Webroot安全防護公司發現。用戶即使是登錄安全網站,只要輸入常用密碼就會被自動保存下來。
Webroot公司安全人員安德魯·比蘭特表示,通常情況下Firefox 3.6.10以上版本在保存密碼之前都會詢問用戶是否繼續執行保存操作,但機器感染該木馬后就會自動執行此操作而無需經過用戶許可。此外,惡意程序中還有一些將密碼悄然保存到本地的代碼。
機器一旦被感染后,該木馬即將非法獲得的密碼,按時間(分鐘)周期性的向合法瀏覽器中記錄的賬號進行試探性輸入。
目前,該木馬已經得到嚴密監控。專家建議用戶,首先安裝最新版的Firefox瀏覽器,然后通過工具菜單-選項,關閉記錄密碼功能;同時開啟必要的安全防護軟件,啟用安全模式瀏覽網頁。