如果受害者被骗,木马就会下载其他恶意文件,使黑客远程窃取数据。 TrendLabs的工程师发现了一种新的欺骗方法,就是使用假Adobe更新在受害者的机器上安装木马。 毫无戒心的受害人在访问一个有恶意代码的网站时,就有可能陷入陷阱。趋势科技研究团队的工程师发现网络罪犯使用这种方法将木马和Troj_Faykdobe放入受害者的机器上。
“这个恶意软件有跟Adobe更新一致的图标和版本描述,这使它能够绕过杀毒软件和系统分析师来欺骗用户,使他们相信它是合法的”,趋势技术通信团队的 Oscar Abendan在 TrendLabs恶意软件博客中写道。 TrendLabs威胁应对工程师Je……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
如果受害者被骗,木马就会下载其他恶意文件,使黑客远程窃取数据。
TrendLabs的工程师发现了一种新的欺骗方法,就是使用假Adobe更新在受害者的机器上安装木马。
毫无戒心的受害人在访问一个有恶意代码的网站时,就有可能陷入陷阱。趋势科技研究团队的工程师发现网络罪犯使用这种方法将木马和Troj_Faykdobe放入受害者的机器上。
“这个恶意软件有跟Adobe更新一致的图标和版本描述,这使它能够绕过杀毒软件和系统分析师来欺骗用户,使他们相信它是合法的”,趋势技术通信团队的 Oscar Abendan在 TrendLabs恶意软件博客中写道。
TrendLabs威胁应对工程师Jessa De La Torre对该木马进行了分析。根据De La Torre,木马漏掉其他的恶意程序来终止某些程序和联系远程服务器。电脑犯罪分子可以通过远程控制来窃取受害人帐户凭据和其他数据。
这个木马程序似乎并不影响微软Vista或Windows 7用户。它在Windows 98、ME、NT、2000、XP和Server 2003上运行。
早在10月,臭名昭著的Koobface僵尸网络就蔓延到Facebook,使用模板嵌入到假的YouTube网页内来欺骗升级Adobe Flash的用户。和上面的攻击技术一样,网络罪犯使用合法网站来携带恶意代码。
欺骗更新实用程序的技术一直被采用,而且作为流氓防病毒趋势的一部分变得越来越流行。scareware使用编码,就像它是Windows恶意软件威胁检测的一部分。
翻译
相关推荐
-
企业警告称:基于文档的恶意软件正在增加
根据Barracuda Networks公司研究人员的电子邮件分析发现,在过去12个月检测到的所有恶意文件中, […]
-
AI网络安全如何阻止攻击以及黑客将如何应对
随着我们的数字生活变得更加自动化、集成化和高度连接,安全风险也随之增加;2018年充斥着各种攻击和隐私丑闻,包 […]
-
CrowdStrike报告称攻击者的突破时间正在增加
根据CrowdStrike公司最新研究显示,黑客通常需要更长时间才能在受害者的环境中实现横向移动,但来自某个地 […]
-
Dragos公司Robert Lee探讨最新ICS威胁及其对回击的看法
Robert Lee认为,关键基础设施面临的网络威胁不断增加,但这并不意味着美国即将出现灾难性停电。 Drag […]