落岸天使论坛

 找回密码
 注册
搜索
论坛,不要冷落了陌生人新人注册后在此报道,奖励20羽毛:)严肃处理违规灌水行为及处罚办法
参与论坛宣传活动,获得积分勋章奖励知羽艺匠及其他模板资源下载珍惜你的ID 珍惜你的名誉
查看: 1354|回复: 4

[转贴] 恶意软件伪装为更新程序 用户面临更大危险

[复制链接]

41

主题

1万

回帖

7661

积分

圣天使

Rank: 8Rank: 8

积分
7661

每月之星10月勋章

发表于 2010-3-29 02:03:33 | 显示全部楼层 |阅读模式
安全研究人员首次发现能覆盖其他软件更新功能的一类恶意软件,会给用户带来长期风险。
据国外媒体报道称,越南安全厂商BKIS分析师Nguyen Cong Cuong在官方博客网站发表文章称,恶意件伪装为Adobe Systems产品、Java等软件的升级程序。
BKIS展示了伪装为Adobe Reader 9、覆盖AdobeUpdater.exe的恶意件截屏。AdobeUpdater.exe经常检查Adobe网站,查看是否有更新软件。

如果打开恶意电子邮件附件或访问恶意网站,用户无意中就会在计算机上安装恶意件。由于非常普及,Adobe产品最近已经成为黑客的攻击目标。感染计算机后,恶意件会开启一个DHCP(动态主机配置协议)客户端、一个DNS(域名系统)客户端、一个网络共享和一个端口,以接受命令。

安全软件厂商趋势高级安全顾问里克·弗格森(Rik Ferguson)表示,恶意件伪装成Acrobat或Flash等更新程序或安装程序并非新鲜事。

弗格森指出,安全软件应当能检测到该恶意件,但如果清除该恶意件,用户受到的影响更大,“用户将不能再使用软件的自动更新功能。如果危急缺陷得不到修正,用户受到攻击的可能性会大大提高”。

评分

参与人数 1羽毛 +5 收起 理由
家有宝贝 + 5 感谢提醒

查看全部评分

20

主题

1529

回帖

1402

积分

云天使

Rank: 4

积分
1402

60周年国庆纪念勋章五周年纪念勋章

QQ
发表于 2010-3-29 07:09:10 | 显示全部楼层
谢谢提醒,这两天不更新软件了。
回复 支持 反对

使用道具 举报

发表于 2010-3-29 08:47:54 | 显示全部楼层
谢谢楼主提醒
一定注意一下
哪怕万人都要将火熄灭,一人也要将火种传承!
回复 支持 反对

使用道具 举报

15

主题

430

回帖

467

积分

水天使

Rank: 3Rank: 3

积分
467
QQ
发表于 2010-3-29 10:01:07 | 显示全部楼层
病毒真厉害
回复 支持 反对

使用道具 举报

15

主题

1176

回帖

1170

积分

云天使

Rank: 4

积分
1170

60周年国庆纪念勋章

QQ
发表于 2010-3-29 10:47:08 | 显示全部楼层
谢谢楼主提醒
与人斗,其乐无穷!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|手机版|Archiver|落岸天使论坛

GMT+8, 2024-11-23 10:18 , Processed in 0.132578 second(s), 25 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表