• Welcome to ComeFromChina Community (CFC中文网)! We are the largest Chinese Canadian community forum in Ottawa. Please to participate in discussions, post topics, view images, and access full community features. Join us today! 欢迎来到CFC中文网。请登录以参与讨论、发布主题并查看图片。

恶意软件伪装为更新程序用户面临更大危险

  • 主题发起人 主题发起人 guest
  • 开始时间 开始时间

guest

Moderator
管理成员
注册
2002-10-07
消息
402,562
荣誉分数
76
声望点数
228
安全研究人员首次发现能覆盖其他软件更新功能的一类恶意软件,会给用户带来长期风险。
据国外媒体报道称,越南安全厂商BKIS分析师Nguyen Cong Cuong在官方博客网站发表文章称,恶意件伪装为Adobe Systems产品、Java等软件的升级程序。
BKIS展示了伪装为Adobe Reader 9、覆盖AdobeUpdater.exe的恶意件截屏。AdobeUpdater.exe经常检查Adobe网站,查看是否有更新软件。

如果打开恶意电子邮件附件或访问恶意网站,用户无意中就会在计算机上安装恶意件。由于非常普及,Adobe产品最近已经成为黑客的攻击目标。感染计算机后,恶意件会开启一个DHCP(动态主机配置协议)客户端、一个DNS(域名系统)客户端、一个网络共享和一个端口,以接受命令。

安全软件厂商趋势高级安全顾问里克·弗格森(Rik Ferguson)表示,恶意件伪装成Acrobat或Flash等更新程序或安装程序并非新鲜事。

弗格森指出,安全软件应当能检测到该恶意件,但如果清除该恶意件,用户受到的影响更大,“用户将不能再使用软件的自动更新功能。如果危急缺陷得不到修正,用户受到攻击的可能性会大大提高”。

</img>
</img>
lmrYQclE_BE
 
后退
顶部
首页 论坛
消息
我的