移动安全 安全管理 应用案例网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 网络威胁 >

歹意版FileZilla盗取用户的FTP帐号

时间:2014-02-07 09:55来源:TuZhiJiaMi企业信息安全专家 点击:
寄望一下版本号为3.7.3和3.5.3的FTP客户端FileZilla。杀毒软件公司Avast Software官方博客称, 黑客进侵了下载网站,用歹意版本的FileZilla替代官方版本,勾引用户安装,盗取用户的FTP登录凭证。 用户
Tags网络威胁(394)FTP帐号(8)FileZilla(1)  

  寄望一下版本号为3.7.3和3.5.3的FTP客户端FileZilla。杀毒软件公司Avast Software官方博客称, 黑客进侵了下载网站,用歹意版本的FileZilla替代官方版本,勾引用户安装,盗取用户的FTP登录凭证。

  用户安装以后,它能绕过防火墙发送盗取的登 录信息。歹意版本的FileZilla与官方版本在功能和UI上完全不异,首要辨别是歹意版本的可履行文件filezilla.exe更小,About FileZilla中的内容也不不异(如图所示)。

  歹意版本的filezilla.exe额外包含了两个DLL文件 ibgcc_s_dw2-1.dll 和 libstdc++-6.dll,封锁了主动更新,明显是为了不主动更新笼盖歹意的可履行文件。

------分隔线----------------------------

推荐内容