查看: 1536|回复: 0
收起左侧

[转帖] 更新Firefox、Chrome和 IE,还附赠防毒功能?!当心首页被绑架提放假冒的浏览器更新程序

[复制链接]
Sammi888
发表于 2012-12-6 11:01:55 | 显示全部楼层 |阅读模式

作者:趋势科技威胁分析师 Roddell Santos
想更新浏览器吗?首先要确认你是通过合法渠道下载,以免下载到伪装成浏览器更新程序的恶意软件。
趋势科技最近看到一篇报导指出,有很多网站提供浏览器更新程序,例如 Firefox、Chrome 和 Internet Explorer,并且还会提供多种不同版本。而用户点击了恶意广告后就可能访问到这些页面。
这种恶意威胁的幕后黑手会想尽办法让陷阱看起来像是真的。这些网页的内容如下图所示,看来就像是浏览器的官方网站。为了进一步引诱用户下载假的更新程序,网站甚至还提供了内建的防毒保护功能:



但是用户下载到的实际上并不是浏览器的更新程序,而是被检测为 JS_DLOADR.AET 的恶意软件,根据下载到的二进制文件内容的不同,该软件也有着不同的行为。
接着网页上的恶意 JavaScript 脚本还会下载 TROJ_STARTPA.AET,并用 INSTALL.EXE 为名保存到成浏览器下载目录内。根据趋势科技的初步分析,该木马程序会修改用户的 IE 浏览器首页为http://{BLOCKED}rtpage.com,这是一个可能含有其他恶意软件的网站,借此即可进一步感染用户的计算机。
软件厂商会定期发布更新程序,以确保用户能获得最新功能和改进。不幸的是,网络犯罪分子会利用社交工程学陷阱手法引诱用户下载恶意软件。这些人会努力让他们的假网站看起来跟真的完全一样。去年十月,趋势科技就曾遇到有看似正常的网站提供假冒 Adobe 更新程序,该程序当时被检测为 TSPY_FAREIT.SMC。
想避免这种骗局,用户就需要只从合法来源或软件厂商的官网下载更新。而且很多浏览器也内建了更新功能。此外用户还应避免点击广告或访问未知的网站。
趋势科技的云计算安全技术可以保护用户免受此恶意威胁,可封锁这些恶意网站,并在用户计算机上检测并删除 JS_DLOADR.AET 和 TROJ_STRATPA.AET。
@原文出处:Malicious Ads Push Fake Browser Updates

本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!

爱趋势社区--下载/论坛/分享  http://www.iqushi.com

官方微博—拿礼品/分享最新IT资讯http://t.sina.com.cn/trendcloud

趋势科技CEO:陈怡桦EvaChen的微博http://weibo.com/evatrendmicro

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 09:25 , Processed in 0.121908 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表