伪装ip地址软件_股票行情软件Stockfolio现伪装版 可窃取信息

两款伪装成Mac合法软件Stockfolio(实时股票行情软件)的木马近日出现在网上,其会在屏幕上展示真实的股票交易界面,但在后台却执行恶意行为,收集使用者名称、IP地址、屏幕截图等个人信息。

c18fcb959122dfd2aafbe5919696291c.png

其中一个变种伪装成正常软件的假应用程序包含了多个恶意组件,另一个软件套件Stockfoli.app,与正牌的应用程序:Stockfolio 比较,名称结尾少了“o” 。

第一个样本包含两个脚本程序并会连到远程网站来解密其加密的代码,而第二个样本虽然只使用一个脚本以及更简化的行为,但实际上还加入了持续性机制。

从恶意软件变种的迭代可以看出,攻击者可能在寻找提高效率的方法,甚至会在将来增加躲避侦测机制。

因此想买卖股票的使用者在下载该程序时要谨慎,尤其是当程序的下载链接是来自未知或可疑的网站时。建议使用者只从官方来源下载应用程序,以最大程度地减少下载到恶意应用程序的机会。

【ZOL客户端下载】看最新科技资讯,APP市场搜索“中关村在线”,客户端阅读体验更好。(7283144)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值