寄望一下版本号为3.7.3和3.5.3的FTP客户端FileZilla。杀毒软件公司Avast Software官方博客称, 黑客进侵了下载网站,用歹意版本的FileZilla替代官方版本,勾引用户安装,盗取用户的FTP登录凭证。
用户安装以后,它能绕过防火墙发送盗取的登 录信息。歹意版本的FileZilla与官方版本在功能和UI上完全不异,首要辨别是歹意版本的可履行文件filezilla.exe更小,About FileZilla中的内容也不不异(如图所示)。
歹意版本的filezilla.exe额外包含了两个DLL文件 ibgcc_s_dw2-1.dll 和 libstdc++-6.dll,封锁了主动更新,明显是为了不主动更新笼盖歹意的可履行文件。