科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道终端安全恶意软件伪装为更新程序 用户面临更大危险

恶意软件伪装为更新程序 用户面临更大危险

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

3月28日消息,安全研究人员首次发现能覆盖其他软件更新功能的一类恶意软件,会给用户带来长期风险。

作者:赛迪网 来源:赛迪网 2010年3月29日

关键字: 安全 恶意网站 恶意软件

  • 评论
  • 分享微博
  • 分享邮件

  3月28日消息,安全研究人员首次发现能覆盖其他软件更新功能的一类恶意软件,会给用户带来长期风险。

  据国外媒体报道称,越南安全厂商BKIS分析师NguyenCongCuong在官方博客网站发表文章称,恶意件伪装为AdobeSystems产品、Java等软件的升级程序。

  BKIS展示了伪装为AdobeReader9、覆盖AdobeUpdater.exe的恶意件截屏。AdobeUpdater.exe经常检查Adobe网站,查看是否有更新软件。

  如果打开恶意电子邮件附件或访问恶意网站,用户无意中就会在计算机上安装恶意件。由于非常普及,Adobe产品最近已经成为黑客的攻击目标。感染计算机后,恶意件会开启一个DHCP(动态主机配置协议)客户端、一个DNS(域名系统)客户端、一个网络共享和一个端口,以接受命令。

  安全软件厂商趋势高级安全顾问里克·弗格森(RikFerguson)表示,恶意件伪装成Acrobat或Flash等更新程序或安装程序并非新鲜事。

  弗格森指出,安全软件应当能检测到该恶意件,但如果清除该恶意件,用户受到的影响更大,“用户将不能再使用软件的自动更新功能。如果危急缺陷得不到修正,用户受到攻击的可能性会大大提高”。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章