想必最近對于來說簡直就是焦頭爛額,自去年在上爆發(fā)Flashback之后就一發(fā)不可收拾,接連爆出多個(gè)O-Day漏洞,迫使 Oracle亡羊補(bǔ)牢的推出各種補(bǔ)丁。最新的更為“JavaUpdate 11”,而黑客則抓住用戶升級(jí)更新的漏洞,開始大肆散播自己制作的虛假Java更新包,這款惡意程序被隱藏在"javaupdate11."的壓縮包內(nèi),然后有"up1.exe" 和"up2.exe." 兩個(gè)惡意進(jìn)程,用戶一旦安裝之后就為黑客提供了后門并獲取了相關(guān)的命令和控制權(quán)限。

這款惡意程序其實(shí)并未真正的修復(fù)Java漏洞,而是抓住用戶迫切希望更新獲取相關(guān)的安全支持的心態(tài),然后誘騙消費(fèi)者進(jìn)行安裝然后進(jìn)一步獲取相關(guān)的權(quán)限。目前這款惡意程序只出現(xiàn)在Windows平臺(tái).