新木马现身 伪装成Firefox扩展进行传播 | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|
| http://www.sina.com.cn 2006年07月28日 10:07 太平洋电脑网 | ||||||||||
|
作者:BlackWing
在周三,安全机构McAfee发出警告,它表示发现了一种伪装成Firefox扩展进行安装的新木马。这个木马一旦在感染系统上运行,它就会把在浏览器中输入的个人信息发送到某个恶意站点。
已经发现链接到木马的网站的IP地址是81.95.xx.xx。它通过针对IE的VBS/Psyme利用代码进行安装。恶意利用代码能够被激活VirusScan的IE检测到,而通过最新的DAT文件也可以检测到FormSpy木马。 |

