2008-3-20 16:24:30 来源:搜狐IT 作者:佚名 点击:0
非常异常的是,inapp4.exe连结至FlashGet网站,并且下载名为appA.cab.的木马程序。
FlashGet官方针对此事没有任何表示,但是大量用户在论坛里讨论这个问题。
根据网上的信息,首次感染事件是在2月29日被侦测到。最近一次的感染事件是在3月9日。在这10天里,木马伪装为合法的程序进入用户的电脑并执行。
目前木马已经从网站上移除,另外被修改过的FGUpdate3.ini也已恢复。
FlashGet为何下载木马?可能是网站被黑客操控,并取代标准结构的文件夹,引导下载木马。
尽管该网站不再被黑客控制,但是用户同样难以防范。任何木马程序都可以修改这个位置。所以卡巴斯基建议用户不应将FlashGet做为日常应用。因为被木马修改后,通过FlashGet申请或请求连接的网站不会被怀疑,而用户也不会得到警告。
上一篇:
江民、金山、瑞星
下一篇:
Nvidia G92 和 G94 芯片也有问题?!
[2008-7-31] 金山毒霸2008升级蓝屏或重启的解决
[2008-5-6] 360安全浏览器与瑞星杀毒软件有冲突
[2008-5-6] 杀毒软件不能安装
[2008-4-25] 中毒杀不干净,清除不了
[2008-4-25] 奥运会黑客较量 确保网络安全
[2008-4-14] 装了影子系统还需要杀毒软件吗?
[2008-4-7] 利用Snort检测网络中的入侵者
[2008-4-4] vb100介绍,vb100到底是什么
[2008-4-4] 手动删除病毒,学习从系统中删除病毒
[2007-11-29] 警告!暴风影音3.7.11.13 爆远程拒绝服务漏洞