Taiwan.CNET.com | ZDNet | Crave 科技瘋 | 下載 |
Search   
 

 


 

卡巴斯基警告 TrojanGet 正侵蝕著全球的網路使用者

  2008/04/13

幾天前卡巴斯基實驗室陸續收到從使用者回報,防毒軟體偵測出木馬病毒出現在Flashget資料夾中。

 

 資料分析結果顯示這個問題影響了全球Flashget的使用者。這個檔案被命名為inapp4.exeinapp5.exeinapp6.exe(由卡巴斯基偵測出,並且命名為Trojan-DropperWin32.Agent.exeDropper.Win32Agent.ezxo Trojan-Dowloader.Win32.Agent.kht)出現在使用者被感染的電腦中。

 

 FlashGet網站並沒有任何與這個事件有關的資訊,但使用者的討論區卻大量地討論這個議題,儘管開發者並沒有對此有任何表示。

 

 卡巴斯基實驗室分析人員推測,第一波感染事件發生在2月29日。在十多天裡,偽裝合法的程式的木馬,從開發者的位置被下載進入使用者的電腦安裝並執行木馬!

 

 目前木馬程式目前已經從這個網址被移除,另外FGUpdate3.ini(同樣也經由網路下載至使用者電腦的程式)也回到原始的狀態。

 

 卡巴斯基實驗室分析人員表示,顯然這個開發者的網站被駭客以及某個人操控,並取代標準結構的檔案,引導連結至某個木馬的所在位置。比較起以往常見的手法,此事件較為特殊的是,駭客不使用另一個網頁,駭客所利用的手法是增加一個連結在FGUpdate3.ini 檔案,執行FlashGet後,即使使用者並未點擊“Refresh”FlashGet仍會利用 ini檔案中得到的資訊,每隔一段時間自動下載檔案至使用者的電腦中。這個「弱點」在FlashGet 1.9xx中的版本中就已經被提出。

 

 所以,儘管這個網站不再被駭,使用者同樣難以防範。任何木馬程式都可以透過修改這個本機端的 ini檔案的手法,導致它的運作模式和 Trojan-Downloader 手法相似。而且因為 FlashGet 通常也會被使用者加入到信任的應用程式區域中,導致當有這樣的事件發生時,使用者不會接收到安全防護軟體的警告。

 

關於卡巴斯基實驗室:

Kaspersky Lab 卡巴斯基實驗室 (www.kaspersky.com.tw) 研發、生產與銷售內容安全管理解決方案以提供其客戶保護不受資訊科技的威脅。卡巴斯基實驗室提供個人家用以及企業網路的病毒、間諜程式、廣告軟體、木馬、蠕蟲、駭客以及垃圾郵件的防禦。多年以來,卡巴斯基實驗室不斷的面對惡意程式的爭戰並且已經取得各項特別的經驗與知識,使得卡巴斯基實驗室成為業界發展內容安全管理的領導者與專家。今日,卡巴斯基實驗室的產品在全球保護著超過兩億個使用者並且將其技術授權給全球許多業界的資訊安全領導廠商。請拜訪卡巴斯基實驗室網站以取得更多的資訊 www.kaspersky.com.tw




    返回廠商快訊 

 
 Email文章給朋友  友善列印


icn_balloon_154x48 對本則報導有任何意見或看法嗎?歡迎留言

留下你的意見(提醒:請開啟cookie,網頁會自動儲存您寫的內容。)
會員 * 帳號:
* 密碼:
  1. 欄位可選填,若全不填,則顯示為「匿名」。
  2. 不支援html語法
非會員 姓名:
E-Mail:
Blog:
  重新載入驗證碼
* 驗證碼: 記住我




商情快訊首頁
CNET
企業應用新聞總覽特別報導 字彙寶典電子報訂閱中心常見問題Q&ACNET會員中心

ZDNet Taiwan | activeTechPros | CNET Asia | ZDNet Asia | ZDNet Australia | CNET Australia | ZDNet Japan | CNET Japan |
ZDNet Korea | GameSpot Korea | ZDNet UK | Silicon.com | ZDNet.de | CNET.de | ZDNet France |
CNET France | CNET UK | ZDNet | CNET | News.com | BNET | Download.com | TechRepublic |
Builder | MySimon | GameSpot | MP3.com | TV.com | businessMOBILE Asia
  回到首頁 | 聯絡Taiwan.CNET.com | 刊登廣告 | 關於CNET Taiwan | RSS feeds 
版權所有 ©1995-2008 CNET Networks, Inc. 隱私權聲明.