寄望一下版本號(hào)為3.7.3和3.5.3的FTP客戶(hù)端FileZilla。殺毒軟件公司Avast Software官方博客稱(chēng), 黑客進(jìn)侵了下載網(wǎng)站,用歹意版本的FileZilla替代官方版本,勾引用戶(hù)安裝,盜取用戶(hù)的FTP登錄憑證。

用戶(hù)安裝以后,它能繞過(guò)防火墻發(fā)送盜取的登 錄信息。歹意版本的FileZilla與官方版本在功能和UI上完全不異,首要辨別是歹意版本的可履行文件filezilla.exe更小,About FileZilla中的內(nèi)容也不不異(如圖所示)。
歹意版本的filezilla.exe額外包含了兩個(gè)DLL文件 ibgcc_s_dw2-1.dll 和 libstdc++-6.dll,封鎖了主動(dòng)更新,明顯是為了不主動(dòng)更新籠蓋歹意的可履行文件。