注意一下版本号为3.7.3和3.5.3的FTP客户端FileZilla。杀毒软件公司Avast Software官方博客称, 黑客入侵了下载网站,用恶意版本的FileZilla替代官方版本,引诱用户安装,窃取用户的FTP登录凭证。
恶意版 FileZilla 窃取用户的FTP帐号

用户安装之后,它能绕过防火墙发送窃取的登 录信息。恶意版本的FileZilla与官方版本在功能和UI上完全相同,主要区别是恶意版本的可执行文件filezilla.exe更小,About FileZilla中的内容也不相同(如图所示)。

恶意版本的filezilla.exe额外包含了两个DLL文件 ibgcc_s_dw2-1.dll 和 libstdc++-6.dll,关闭了自动更新,显然是为了防止自动更新覆盖恶意的可执行文件。

文章转载自 开源中国社区 [http://www.oschina.net]

相关文章:

  • 2021-09-16
  • 2021-12-16
  • 2021-08-20
  • 2021-05-13
  • 2021-11-10
  • 2022-12-23
  • 2021-06-30
  • 2021-05-21
猜你喜欢
  • 2021-10-21
  • 2021-09-10
  • 2021-08-08
  • 2021-05-25
  • 2021-11-23
相关资源
相似解决方案