风险
威胁
漏洞| 名称 | 类型 | 受到保护* | 已发现 |
| SecShieldFraud!gen7 ‡ | Misleading Application | 2012.05.25 | 2012.05.25 |
| W32.SillyFDC.BDQ ‡ | Worm | 2012.05.24 | 2012.05.25 |
| Trojan.Exprez ‡ | Trojan | 2012.05.23 | 2012.05.23 |
| Downloader.Jadelile ‡ | Trojan | 2012.05.22 | 2012.05.22 |
| Trojan.Ransomlock.P ‡ | Trojan | 2012.05.23 | 2012.05.22 |
| Packed.Dromedan!gen5 ‡ | Trojan Virus | 2012.05.21 | 2012.05.21 |
| Trojan.Komodola ‡ | Trojan | 2012.05.18 | 2012.05.18 |
| W32.Stekct ‡ | Worm | 2012.05.17 | 2012.05.17 |
| Packed.Generic.368 ‡ | Trojan Worm | 2012.05.17 | |
| Packed.Generic.367 ‡ | Trojan Worm | 2012.05.16 | 2012.05.16 |
Trojan.Sasfis 是一种特洛伊木马,它会在受感染的计算机上打开一个后门,以图将更多文件下载到该计算机上。它可以垃圾电子邮件附件的形式侵入计算机,也可以通过偷渡式下载安装在计算机上。
在迄今观察到的垃圾电子邮件中,有些包括更改日志和费用等主题。特洛伊木马本身往往包含在 .zip 附件中。其中的可执行文件可能具有双文件扩展名,这有可能会诱骗用户在不知不觉中执行特洛伊木马。此外,用户的计算机可能会受到偷渡式下载攻击的危害,该攻击利用漏洞攻击代码,在用户访问某些网站时将特洛伊木马安装在其计算机上。
通常,特洛伊木马会将误导性应用程序下载到受感染的计算机上。由此可以推断,Trojan.Sasfis 是某项合谋计划的一部分,旨在为其他恶意软件编写者提供分发服务。
有关 Trojan.Sasfis 的详细信息,请访问 威胁系列快报。
W32.Qakbot 是一种自 2009 年中旬以来就一直通过网络共享、可移动驱动器以及受感染的网页和计算机传播的蠕虫。其主要目的是从受感染的计算机中窃取网上银行帐户信息。恶意软件控制者使用窃取而来的信息,在各种金融服务网站中访问客户的帐户,以图将钱转移到他们可以提现的帐户中。
如今,在网络世界中发现的信息窃取特洛伊木马有好几种。与大部分其他特洛伊木马不同的是,Qakbot 既复杂,又在不断演变。本白皮书旨在对该蠕虫的功能进行深入分析。
