作者jwjeng (阿吉仔)
看板AGR-GRADUATE
標題[哈拉] 針對FireFox使用者攻擊的特洛依木馬程式
時間Tue Dec 9 23:26:17 2008
剛剛接獲趨勢ESO系統的通知
轉給大家瞧瞧
-----------------------------------------------------
最近有一隻病毒針對Mozilla Firefox發動攻擊
趨勢科技偵測為TROJ_DROP.BP
此特洛依木馬程式利用瀏覽器嵌入插件的方式執行
TROJ_DROP.BP會先檢查該電腦是否有安裝FireFox瀏覽器
然後會新增一個資料夾並產生broser.js與npbasic.dll檔案
趨勢科技偵測這兩個檔案為JS_AGENT.ACVB與TSPY_AGENT.AYH
TSPY_AGENT.AYH利用JS_AGENT.ACVB竊取資料
當使用者執行FireFox時
該病毒會對瀏覽器進行監控
擷取網址列的特定字串----通常是與銀行有關的網站
藉機竊取信用卡等相關資料並傳送至其他惡意站台
趨勢科技建議您
1. 更新趨勢科技產品至最新的病毒碼至最新版本 可偵測並攔截該病毒檔案
2. 啟用網站信譽評等功能(WRS)或是WTP Add-on 防止用戶端下載惡意程式
3. 勿開啟來路不明信件
詳細資訊可參考
Adobe Flash Player 官方網站
http://www.adobe.com/support/security/bulletins/apsb08-11.html
趨勢科技病毒百科
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=SWF_DLOADER.ADLW
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.225.10.225