伪装成Adobe更新的新木马

日期: 2010-04-11 作者:Robert Westervelt翻译:曾芸芸 来源:TechTarget中国 英文

如果受害者被骗,木马就会下载其他恶意文件,使黑客远程窃取数据。   TrendLabs的工程师发现了一种新的欺骗方法,就是使用假Adobe更新在受害者的机器上安装木马。   毫无戒心的受害人在访问一个有恶意代码的网站时,就有可能陷入陷阱。趋势科技研究团队的工程师发现网络罪犯使用这种方法将木马和Troj_Faykdobe放入受害者的机器上。

  “这个恶意软件有跟Adobe更新一致的图标和版本描述,这使它能够绕过杀毒软件和系统分析师来欺骗用户,使他们相信它是合法的”,趋势技术通信团队的 Oscar Abendan在 TrendLabs恶意软件博客中写道。   TrendLabs威胁应对工程师Je……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

如果受害者被骗,木马就会下载其他恶意文件,使黑客远程窃取数据。

  TrendLabs的工程师发现了一种新的欺骗方法,就是使用假Adobe更新在受害者的机器上安装木马。

  毫无戒心的受害人在访问一个有恶意代码的网站时,就有可能陷入陷阱。趋势科技研究团队的工程师发现网络罪犯使用这种方法将木马和Troj_Faykdobe放入受害者的机器上。

  “这个恶意软件有跟Adobe更新一致的图标和版本描述,这使它能够绕过杀毒软件和系统分析师来欺骗用户,使他们相信它是合法的”,趋势技术通信团队的 Oscar Abendan在 TrendLabs恶意软件博客中写道。

  TrendLabs威胁应对工程师Jessa De La Torre对该木马进行了分析。根据De La Torre,木马漏掉其他的恶意程序来终止某些程序和联系远程服务器。电脑犯罪分子可以通过远程控制来窃取受害人帐户凭据和其他数据。

  这个木马程序似乎并不影响微软Vista或Windows 7用户。它在Windows 98、ME、NT、2000、XP和Server 2003上运行。

  早在10月,臭名昭著的Koobface僵尸网络就蔓延到Facebook,使用模板嵌入到假的YouTube网页内来欺骗升级Adobe Flash的用户。和上面的攻击技术一样,网络罪犯使用合法网站来携带恶意代码。

  欺骗更新实用程序的技术一直被采用,而且作为流氓防病毒趋势的一部分变得越来越流行。scareware使用编码,就像它是Windows恶意软件威胁检测的一部分。

相关推荐