UID买卖 发帖排行 积分商城 统计排行 社区服务 帮助
  • 1561阅读
  • 1回复

[转载]恶意软件伪装为更新程序 用户面临更大危险

UID: 19334

级别: 菜鸟入门
安全研究人员首次发现能覆盖其他软件更新功能的一类恶意软件,会给用户带来长期风险。
据国外媒体报道称,越南安全厂商BKIS分析师Nguyen Cong Cuong在官方博客网站发表文章称,恶意件伪装为Adobe Systems产品、Java等软件的升级程序。
BKIS展示了伪装为Adobe Reader 9、覆盖AdobeUpdater.exe的恶意件截屏。AdobeUpdater.exe经常检查Adobe网站,查看是否有更新软件。

如果打开恶意电子邮件附件或访问恶意网站,用户无意中就会在计算机上安装恶意件。由于非常普及,Adobe产品最近已经成为黑客的攻击目标。感染计算机后,恶意件会开启一个DHCP(动态主机配置协议)客户端、一个DNS(域名系统)客户端、一个网络共享和一个端口,以接受命令。

安全软件厂商趋势高级安全顾问里克·弗格森(Rik Ferguson)表示,恶意件伪装成Acrobat或Flash等更新程序或安装程序并非新鲜事。

弗格森指出,安全软件应当能检测到该恶意件,但如果清除该恶意件,用户受到的影响更大,“用户将不能再使用软件的自动更新功能。如果危急缺陷得不到修正,用户受到攻击的可能性会大大提高”。
[ 此帖被任逍遥在2010-03-29 01:46重新编辑 ]

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水

假打

UID: 27030

级别: 菜鸟入门
点播   只看该作者 沙发   发表于: 2011-06-24
谢谢分享,同时感谢楼住的
描述
快速回复

您目前还是游客,请 登录注册
共建文明社区,请勿发布无意义的帖子网盘接口发帖工具箱V20111025
为了论坛的长治久安,请不要发表那些敏感的政治评论、时事恶搞、色情暴力等话题
      你的浏览器不支持js脚本,无法发帖,请修改浏览器设置,支持js脚本并刷新页面后再发帖!