伪装成Adobe更新的新木马可被远程控制

安全 黑客攻防
TrendLabs的工程师发现了一种新的欺骗方法,就是使用假Adobe更新在受害者的机器上安装木马。

如果受害者被骗,木马就会下载其他恶意文件,使黑客远程窃取数据。

  TrendLabs的工程师发现了一种新的欺骗方法,就是使用假Adobe更新在受害者的机器上安装木马。

  毫无戒心的受害人在访问一个有恶意代码的网站时,就有可能陷入陷阱。趋势科技研究团队的工程师发现网络罪犯使用这种方法将木马和Troj_Faykdobe放入受害者的机器上。

  “这个恶意软件有跟Adobe更新一致的图标和版本描述,这使它能够绕过杀毒软件和系统分析师来欺骗用户,使他们相信它是合法的”,趋势技术通信团队的 Oscar Abendan在 TrendLabs恶意软件博客中写道。

  TrendLabs威胁应对工程师Jessa De La Torre对该木马进行了分析。根据De La Torre,木马漏掉其他的恶意程序来终止某些程序和联系远程服务器。电脑犯罪分子可以通过远程控制来窃取受害人帐户凭据和其他数据。

  这个木马程序似乎并不影响微软Vista或Windows 7用户。它在Windows 98、ME、NT、2000、XP和Server 2003上运行。

  早在10月,臭名昭著的Koobface僵尸网络就蔓延到Facebook,使用模板嵌入到假的YouTube网页内来欺骗升级Adobe Flash的用户。和上面的攻击技术一样,网络罪犯使用合法网站来携带恶意代码。

  欺骗更新实用程序的技术一直被采用,而且作为流氓防病毒趋势的一部分变得越来越流行。scareware使用编码,就像它是Windows恶意软件威胁检测的一部分。

【编辑推荐】

  1. 安全专家担心Adobe没有足够实力来阻止攻击
  2. 难兄难弟惺惺相惜 微软要帮Adobe发补丁?
  3. Adobe发布补丁修复下载管理器中安全漏洞

责任编辑:佚名 来源: TechTarget中国
相关推荐

2014-09-01 10:33:34

2015-10-09 10:47:56

2009-02-13 09:53:10

2011-08-30 10:46:42

2011-10-21 15:55:47

2014-08-22 09:08:23

远程控制木马

2013-09-09 11:37:19

卡巴斯基木马QVOD

2011-08-08 15:57:43

2011-05-11 13:25:15

2021-03-29 12:03:33

间谍软件恶意软件攻击

2013-01-23 14:32:52

2021-04-30 07:49:58

FluBot恶意软件木马

2023-01-07 17:58:22

2023-11-15 16:42:52

2020-02-19 09:28:24

删除Windows 10广告

2022-07-11 18:24:58

漏洞网络攻击

2023-08-30 07:19:49

2020-05-21 10:06:04

电子邮件邮件安全恶意软件

2022-01-12 20:42:28

信息窃取器恶意软件攻击

2022-01-17 15:13:52

恶意软件操作系统
点赞
收藏

51CTO技术栈公众号