星期三

騰訊剛剛發現另一個 spoofware開採谷歌工具

釣魚已經成立了一個一模一樣的複製品下載頁谷歌的工具欄插件中,在企圖引誘 用戶下載一個木馬後門 .

報道警衛騙術 , 某些版本的騙局 ,甚至哄騙正確谷歌工具欄的網址上網瀏覽 谷歌用自己的服務責無旁貸 ,在企圖掩蓋真實 ,非谷歌地址.

木馬本身-- w32.ranky.fw自我設計 ,把電腦變成一個以bot殭屍 和蔓延是用常規工藝要求受助人的垃圾電子郵件的一個鏈接 .

據騰訊 ,版本檢測公司不能因為窮人編程缺陷彙編 但它仍然是一種概念證明型如何攻擊用戶使用一個簡單的組合有說服力的要素.

外表簡單 ,行騙巧妙結合的手法. 雖然用部分設立了網站 ,是標準的在釣魚 , 這是一個較不尋常去長恩複製整頁確切地說 , 結合說服力 -假冒網址 .

事實上 ,垃圾郵件似乎來自谷歌能夠說服受助跟隨鏈接 .

假設一個重整版本出現 --很有可能--一旦感染,用戶將看到什麼不愉快, 雖然他們的個人電腦將成為一種 bot的控制网絡 .

谷歌一直攻擊的方式類似 . 去年9月,詐騙者偽造了谷歌搜索頁面本身,以援助蠕蟲病毒傳播 .

最近,一個木馬攻擊該公司的adsense廣告 ,取而代之的,可以在瀏覽器 假冒的任何一台個人電腦感染了惡意 .

Datando per Seniors