查看: 1585|回复: 9
收起左侧

[分享] 伪装的合法应用程序,散播间谍软件,监听MSN

[复制链接]
Sammi888
发表于 2010-6-17 18:59:49 | 显示全部楼层 |阅读模式
一种新的间谍软件( Spyware) OSX_OPINIONSPY.A,会随着屏幕保护程序一同被下加载系统中。目前发现该屏幕程序是出现在免费应用程序与软件更新的主机网站如MacUpdate,Softpedia及VersionTracker中。趋势科技表示被指名的屏幕保护程序本身不带恶意,但会下载间谍软件( Spyware) ,盗用使用者的电子邮件,及其它个人数据如使用者名称,密码,信用卡号,以及网络浏览器书签及浏览纪录等。   OSX_OPINIONSPY.A 会联机到某URL下载另一个间谍软件( Spyware) ,可监听实时通(instant-messaging,简称IM)应用程序如AIM,GoogleTalk,MSN Messenger,和Yahoo! Messenger,以及实时传讯协议(Real-Time Messaging Protocol,简称RTMP)的数据封包。此举让网络犯罪份子得以从IM与RTMP串流中取得使用者的名称与密码。从这些应用程序中所找出(sniffing off)的封包也可能包含了在对话中传送与接收的数据。


图1、IM和RTMP之监视程序代码

     根据我们的分析,间谍软件不只针对Macs,同时也会影响Windows窗口为主的系统(经侦测出为SPYW_RELEKNOW)。这项威胁除了以屏幕程序的型式出现外,也可能以另一款应用程序的方式出现。由于程序代码能让间谍软件在不受注意的情况下进行感染,资深威胁研究人员Ivan Macalital以「非常固执又鬼祟」来形容使用在这项攻击中的程序代码。  

    不管是使用哪一种操作系统,使用者皆可透过主动式云端截毒服务 SPN( Smart Protection Network)趋势科技利用网络信誉服务防止使用者进入恶意档案程序的主机网站。同时也使用了档案信誉服务,来预防恶意档案程序OSX_OPINIONSPY.A和SPYW_RELEKNOW的下载及在使用者的系统中执行。

@原文参考:Mac Sniffer Monitors IM Chats and RTMP Data Packets

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hansyou
发表于 2010-6-17 19:02:53 | 显示全部楼层
我很看好趋势杀毒!
dongsheng01
发表于 2010-6-17 19:15:40 | 显示全部楼层
谢谢楼主分享

评分

参与人数 1人气 +1 收起 理由
寒山竹语 + 1 应改为谢谢美女分享。哈哈。

查看全部评分

卡卡洛夫
发表于 2010-6-17 21:43:53 | 显示全部楼层
多谢美女分享哈!
紫雪纷纷
发表于 2010-6-17 21:45:19 | 显示全部楼层
围观以上帅哥
ps:楼下莫跑题
OpenSourse
头像被屏蔽
发表于 2010-6-18 01:48:24 | 显示全部楼层
围观LS帅女美郭。。
★比尔·盖帽★
发表于 2010-6-18 01:58:41 | 显示全部楼层
你们。。。。。继续水吧
Ivan.xue
发表于 2010-6-18 09:58:40 | 显示全部楼层
楼上你貌似更水。。。。
逝风
发表于 2010-6-18 10:01:43 | 显示全部楼层
谢谢提醒
zhanyuchenbobo
发表于 2010-6-18 10:53:29 | 显示全部楼层
又是一个技术性的病毒~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 17:53 , Processed in 0.119394 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表