據(jù)觀察,惡意軟件制作者如今開始為惡意應(yīng)用程序披上了看似合法的外衣,在其中包含了用戶協(xié)議。知名公司開發(fā)的應(yīng)用程序中往往包含用戶協(xié)議,所以,他們這樣做最有可能是為了使應(yīng)用程序看起來合法化。
此外,您如果打開用戶協(xié)議頁面,則還會注意到,此頁面詳述了應(yīng)用程序所需的各種權(quán)限。但是,該協(xié)議中所述的權(quán)限與任何惡意應(yīng)用程序?qū)嶋H需要的權(quán)限完全是兩碼事兒。
因此,用戶不能僅憑應(yīng)用程序的用戶協(xié)議來判斷其合法性。在將應(yīng)用程序下載到您的設(shè)備之前,請務(wù)必從多個方面仔細檢查應(yīng)用程序。
熱點病毒
名:Trojan.Chromext
?。耗抉R
受影響系統(tǒng):Windows 98、Windows 95、Windows XP、Windows Server 2008、、Windows Me、Windows Vista、Windows NT、Windows Server 2003、Windows 2000
運行后,Trojan.Chromext會釋放一批惡意文件至%UserProfile%\Application Data\\Chrome\User Data\Default\Extensions目錄下。這些惡意文件將在受感染計算機中作為Google Chrome的插件被加載和運行。
Trojan.Chromext會嘗試在受感染計算機中進行一系列惡意行動,包括記錄用戶在Chrome瀏覽器中輸入的用戶名和密碼、盜取瀏覽器cookies文件、收集用戶信息發(fā)并送到遠程、從遠程服務(wù)器下載文件、從C&C Server接收遠程控制命令。
Trojan.Chromext通常將自己與正常的Chrome瀏覽器插件捆綁而進行傳播。