2014-01-29
黑客破解FileZilla下載點放置木馬版
木馬版FileZilla將盜取用戶FTP密碼
文: Spike Lam / 新聞中心
文章索引: IT要聞 IT港聞 軟件

Filezilla 28 日提醒所有用戶,市場上出現了存在木馬的 FileZilla FTP 客戶端,版本為 3.5.3 及 3.7.3 ,黑客入侵了 Filezilla 下載網站並把內含木馬的版本取代官方版本,盜取用戶的 FTP 密碼。

 

據了解,內含木馬的版本擁有 3.5.3 及 3.7.3 ,黑客是透過入侵 FileZilla 的下載點放置代替版本,曾經下載了 FileZilla 的用戶需要多加提防,木馬版本的執行檔案相較官方版本更細,雖然操作 UI 和功能相同,但仍然可以在 About FileZilla 頁中看出真假。

 

此外,惡意版本需額外兩個 DLL 文件才能運作,包括 ibgcc_s_dw2-1.dll 及 libstdc++-6.dll ,並且關閉自動更新功能防止新版本下載令木馬失效。

 

現時已得悉木馬版本能穿過防火牆把用戶 FTP 密碼及登錄訊息傳送給黑客,如果用戶發現正在使用內含木馬版本請立即刪除,同時更改 FTP 登錄密碼保障資料免受入侵。

 

Filezilla

 

發表評論