作者jwjeng (阿吉仔)
看板AGR-GRADUATE
标题[哈拉] 针对FireFox使用者攻击的特洛依木马程式
时间Tue Dec 9 23:26:17 2008
刚刚接获趋势ESO系统的通知
转给大家瞧瞧
-----------------------------------------------------
最近有一只病毒针对Mozilla Firefox发动攻击
趋势科技侦测为TROJ_DROP.BP
此特洛依木马程式利用浏览器嵌入插件的方式执行
TROJ_DROP.BP会先检查该电脑是否有安装FireFox浏览器
然後会新增一个资料夹并产生broser.js与npbasic.dll档案
趋势科技侦测这两个档案为JS_AGENT.ACVB与TSPY_AGENT.AYH
TSPY_AGENT.AYH利用JS_AGENT.ACVB窃取资料
当使用者执行FireFox时
该病毒会对浏览器进行监控
撷取网址列的特定字串----通常是与银行有关的网站
藉机窃取信用卡等相关资料并传送至其他恶意站台
趋势科技建议您
1. 更新趋势科技产品至最新的病毒码至最新版本 可侦测并拦截该病毒档案
2. 启用网站信誉评等功能(WRS)或是WTP Add-on 防止用户端下载恶意程式
3. 勿开启来路不明信件
详细资讯可参考
Adobe Flash Player 官方网站
http://www.adobe.com/support/security/bulletins/apsb08-11.html
趋势科技病毒百科
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=SWF_DLOADER.ADLW
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.225.10.225