北极星

搜索历史清空

  • 水处理
您的位置:电力电力新闻电力软件安防软件综合正文

卡巴斯基称Flashget可自动下载木马

2008-08-04 17:47来源:国家电力信息网关键词:安全治理信息安全flash收藏点赞

投稿

我要投稿
卡巴斯基称Flashget可自动下载木马

据卡巴斯基台湾官方网站消息,卡巴斯基接到用户举报,称杀毒软件在Flashget文件夹中发现了木马病毒。
 
 分析结果显示,该问题将影响全球的Flashget用户。在被感染的用户电脑中,inapp4.exe、inapp5.exe、inapp6.exe(由卡巴斯基杀毒软件检测出,并且命名为Trojan-DropperWin32.Agent.exe、Dropper.Win32Agent.ezxo和Trojan-Dowloader.Win32.Agent.kht)等文件涉嫌。

非常异常的是,inapp4.exe连结至FlashGet网站,并且下载名为appA.cab.的木马程序。

  FlashGet官方针对此事没有任何表示,但是大量用户在论坛里讨论这个问题。

  根据网上的信息,首次感染事件是在2月29日被侦测到。最近一次的感染事件是在3月9日。在这10天里,木马伪装为合法的程序进入用户的电脑并执行。

  目前木马已经从网站上移除,另外被修改过的FGUpdate3.ini也已恢复。

  FlashGet为何下载木马?可能是网站被黑客操控,并取代标准结构的文件夹,引导下载木马。

  尽管该网站不再被黑客控制,但是用户同样难以防范。任何木马程序都可以修改这个位置。所以卡巴斯基建议用户不应将FlashGet做为日常应用。因为被木马修改后,通过FlashGet申请或请求连接的网站不会被怀疑,而用户也不会得到警告。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

安全治理查看更多>信息安全查看更多>flash查看更多>