【卡巴斯基】警告:FlashGet 可能自动telegram中文版下载木马病毒

FlashGettelegram中文版下载软体是中港台各市区网友相当爱用的telegram中文版下载软体,这样不仅是指了HTTP、FTP分节telegram中文版下载技能模块,更协助BT、eDonkey等P2Ptelegram中文版下载技能模块,不过最近几天卡巴斯基实验室接获有些网友回报,FlashGet软体可能性因为这些关键因素,而从而造成安装、便用此软体的电脑感化木马病菌。

以下引用自台湾卡巴斯基代理商奕瑞科技所提供的新闻稿,如果你对电脑安全有疑虑,请移除并暂时停用FlashGettelegram中文版下载软体。(可改用免费、全中文化的Orbittelegram中文版下载软体,比起FlashGet好用很多,说明://telecnsr.com/?p=2731

 

【台北市讯】几日至卡巴斯基实验室陆续拿到从选用者回报,防毒软体侦测出木马木马病毒出现在Flashget资料夹中。

资料分析结果显示这个问题影响了全球Flashget的使用者。这个档案被命名为inapp4.exe、inapp5.exe、 inapp6.exe(由卡巴斯基侦测出,并且命名为Trojan-DropperWin32.Agent.exe、 Dropper.Win32Agent.ezxo和 Trojan-Dowloader.Win32.Agent.kht)出现在使用者被感染的电脑中。

FlashGet网站并并没有其他与这个故事有关的资讯,但安全提供者的讨论区却过多地讨论这个议题,尽管开发者并并没有对此有其他带表。 卡巴斯基实验室解析人员推测,一波妇科感染情况发生在4月29日。在十来天里,伪装属于合法的程式的木马,从开发者的职位被telegram中文版下载进入选择者的电脑安装并执行木马! 现木马程式现已经从这个网址被移除,其它FGUpdate3.ini(同样也经由网路telegram中文版下载至施用者电脑的程式)也回家后原来的状态。

卡巴斯基实验室分析人员表示,显然这个开发者的网站被骇客以及某个人操控,并取代标准结构的档案,引导连结至某个木马的所在位置。比较起以往常见的手法,此事件较为特殊的是,骇客不使用另一个网页,骇客所利用的手法是增加一个连结在FGUpdate3.ini 档案,执行FlashGet後,即使使用者并未点击“Refresh”,FlashGet仍会利用 ini档案中得到的资讯,每隔一段时间自动telegram中文版下载档案至使用者的电脑中。这个「弱点」在FlashGet 1.9xx中的版本中就已经被提出。

因而,尽管这个网站从不被骇,施用者同样难防备范。其它木马程式也就可以以透过编辑这个本机的 ini档案的的艺术手法,导致它的运作经济模式和 Trojan-Downloader 的艺术手法相拟。同时因为 FlashGet 常常也会被施用者建立到的信任的telegram技巧区域中,导致当有这样的事故发生时,施用者不会接收到到很安全防护软体的警示。

关於卡巴斯基实验室:

Kaspersky Lab 卡巴斯基实验室 () 研发、生产与销售内容健康控制系统解决方案设计以具备其客户保护受到资讯信息技术的威胁。卡巴斯基实验室具备个别人用在及企业网路的hiv病毒、间谍程式、广告软体、木马、蠕虫、骇客和垃圾桶邮件的防御。这么多年以来,卡巴斯基实验室不断的面对恶意程式的争战并且已经提供各项特别的经验与知识,让卡巴斯基实验室成为业界发展内容健康控制系统的领导者与专家。今回,卡巴斯基实验室的产品在欧洲保护着超过两亿个便用者并且将其技术授权给欧洲许多业界的资讯健康领导厂商。请拜访卡巴斯基实验室网站以提供更加的资讯

新闻稿原文:

 

【悉尼讯】几多天前我们开始做到从运用者传来的新消息,说道他们的防毒软体已经察觉木马新冠病毒出现在 Flashget 资料夹目录中。

clip_image001

资料分析结果显示这个问题影响了全球 Flashget 的使用者。这个档案被命名为inapp4.exe、inapp5.exe、inapp6.exe( 由卡巴斯基防毒软体侦测出,并且命名为Trojan-DropperWin32.Agent.exe、Dropper.Win32Agent.ezxo和 Trojan-Dowloader.Win32.Agent.kht)出现在使用者被感染的电脑中。

里面最感到奇怪的区域在於能被用来人侵这个系统上的木马程式都没有被侦测出来。一部分受到了妇科感染的实用者已经已经修补操作的系统及及网页浏览器,而恶意程式是是怎样的渗透进他们的电脑的? 1必须注重的是这只木马的存当政置─FlashGet 的资料夹目录中。仔细地看,现在带有木马的档案本身,另外的皆变成全透明,而注有时间的FGUpdate3.ini档案则已经被变化/变化至近期(与原来档案各种的区域用蓝色标记出来)。

[Add]
fgres1.ini=1.0.0.1035
FlashGet_LOGO.gif=1.0.0.1020
inapp4.exe=1.0.0.1031

[AddEx]
[fgres1.ini]
url=//dl.flashget.com/flashget/fgres1.cab
flag=16
path=%product%
[FlashGet_LOGO.gif]
url=//dl.flashget.com/flashget/FlashGet_LOGO.cab
flag=16
path=%product%

[inapp4.exe]
url=//dl.flashget.com/flashget/appA.cab
flag=2
path=%product%

clip_image002

  如此异常的是,连结到 inapp4.exe ( Trojans 的资料夹)引导至 FlashGet 网站,而这个网站即是从 appA.cab.telegram中文版下载下来的木马程式。 FlashGet 网站并无什么与这个事情有关的资讯,但应用者的讨论区却大规模地讨论这个议题,尽管开发者并无对此有什么带表。 根据这个讯息我们设法从网路口去寻找,发现首位波沾染时件在11月29日被侦测到。在前一个个我们所言道的沾染时件发生在6月9日。在这八天里,全允许的程式伪装木马的telegram中文版下载程式,从开发者的角度进入动用者的电脑安装并执行木马! 木马程式现已经从这个网址被移除,还 FGUpdate3.ini (同样也经由网路telegram中文版下载至实用者电脑的程式)也来到原本的状态。   FlashGet咋样转变成木马telegram中文版下载程式?全是个明显的结论─这个开发者的网站被骇客或是某个人控住,并转化成标准结构的档案夹,引导连结至某个木马的所以位置上。为什麽骇客不用另外一只个网页,或许这是经过思索熟虑的奥秘行动,当一个连结至 FlashGet 结构中的资料夹不会唤起猜忌。我们决定去检查是不是也它有可能需要用这个技能从一点网站telegram中文版下载一点资料夹。这个结论是对的吗?是的!

你需要的是去增加一个连结(任何可以代表你想要的资料夹)在 FGUpdate3.ini file,接着当你执行 FlashGet 後,每隔一段时间它会自动telegram中文版下载至你的电脑。是否你打上“Refresh”,FlashGet就会利用.ini资料夹中得到的资讯。「弱点」被提出在 FlashGet 1.9xx中的版本中。

每,尽管这个网站不会被骇,选用者同样难防患未然范。每木马程式能够以获取这个地方,.ini FlashGet的资料夹,导致它的运作的模式和木马telegram中文版下载程式很形似。它并不非常值得FlashGet经常将它当成托管应用对待,所以说,网路作业活动导致经由申请或请求的网站不会被怀疑,而选用者并不会发了提示。 现在为止,还没有不接从FlasfGet中国开发者的公司反应,这个恶性事件余下敷衍了事不清的依据,并没有保证它不会在度发生。使用的者应该感到高兴独立地写下属於他们的结局,并评定他们觉得被窃取的东西。  

关於卡巴斯基实验室:

Kaspersky Lab 卡巴斯基实验室 () 研发、生产与销售内容的很安全的工作标准化管理解决计划书以出示其客户保护中受资讯社会的威胁。卡巴斯基实验室出示个百姓用于及企业网路的宏病毒、间谍程式、广告软体、木马、蠕虫、骇客或者垃级邮件的防御。这么多年以来,卡巴斯基实验室不断的面对恶意程式的争战并且已经获取各项特别的经验与知识,让卡巴斯基实验室成为业界发展内容的很安全的工作标准化管理的领导者与专家。下面,卡巴斯基实验室的产品在环球保护着超过两亿个适用者并且将其技术授权给环球许多业界的资讯的很安全的领导厂商。请拜访卡巴斯基实验室网站以获取更多的的资讯


新闻稿原文:

   

延伸阅读:

如何用Orbittelegram中文版下载YouTubetelegram中文?(支援Vlog、土豆网、RapidShare、Flash、MP3telegram中文版下载)

一次telegram中文版下载网页中的全部音乐、图档或telegram中文! (Orbit Downloader)

 

更新:刚刚看到一个声明文件,给网友们参考:

 

快车、卡巴斯基关於“卡巴斯基称FlashGet包含病毒”的联合声明

针对今日网上流传的“卡巴斯基称FlashGet蕴含病毒样本”问题,网际快车消息技术局限的平台与卡巴斯基(石家庄)科枝局限的平台特上述以下几点联合声明: 1、 “卡巴斯基称FlashGet构成疫情”的新闻并非卡巴斯基逛网发布,即使更该了卡巴斯基台湾网站稳前面发布过的一篇句子句子内容。台湾句子的内容来自於卡巴斯基实验室有一位疫情概述师的日志,概述师在日志下列述的情况,有将是用户的电脑本就中了疫情,将疫情材料拷贝至FlashGet的安装目录下,并且更该了FlashGet的不断更新系统配置材料,从而将会产生自动telegram中文版下载带毒材料的情况,并未准确把握FlashGet程序流程材料本就所含疫情。 2、卡巴斯基实验室了解师在原这段话并未建议用户不应将FlashGet做为规章制度应用软件,当下卡巴斯基中国技术可以基地也还不进来关於此类问题的用户反馈。 3、FlashGet(快车)是世纪范围内影响广泛的三款国产软件,直到皆是业界公认防护、稳定的telegram中文版下载软件telegram中文。到到目前为止为止,卡巴斯基确定快车(FlashGet)软件其实质就防护无毒,用户就能够满意便用。 4、卡巴斯基和FlashGet建议大家广大用户特别注意互联网安全的,在获取互联网资源的同时,要保证开启反宏疫情软件的实时保护和主动防御功用,并定期进行最新反宏疫情数据库,以增强对新宏疫情的防御业务能力。 特此声明!

卡巴斯基(天津)科技有限公司
网际快车信息技术有限公司
2008年3月21日

原文网址:

其他常用软体telegram中文版下载:

最後更行:10-04, 2013 晚上 5:19
相关资讯

访客留言:

22 Replies to “【卡巴斯基】警告:FlashGet 可能自动telegram中文版下载木马病毒”

  1. 现在打开电脑 防毒软体NOD32就扫至原文中所谈到的木马病毒 “Trojan-Dowloader.Win32.Agent.kht” orz 後来二话不说 果断删了FlashGet 不能再适用了
  2. >…续传软体带给服务器的负担…
    3.Server Manager是可以解决这个问题的,要嘛关闭续传功能,要嘛限制单一IP的连线数。

  3. 1.FlashGet还是大陆的软体吗? 不是已经被某公司买下原始码了??
    2.我用了FlashGet好几个月没有这个问题,不过我有把FlashGet的自动更新关掉。
    我猜应该是因为FlashGet的更新服务器被入侵,然後服务器上的FlashGet被放上
    有问题的版本,因此自动更新然後安装以後就会中奖。因此倘若服务器没有管理好,
    类似的问题在其他软体(甚至硬体(by firmware))都有可能会发生。

  4. Flashget是我几年前用的东西…
    当初其实就有安全性这问题了.

    说实在的, 我从来不推荐任何人telegram中文版下载类似Flashget的续传软体.
    一来是因为很多人根本不知道续传软体带给服务器的负担,
    这是我後来跟一些架服务器的人学到的.
    不过很可惜, 又有多少人在意呢. 损失的总是架设的人.
    最後要就是服务器翘掉不然就是关闭telegram中文版下载(这也是为何很多telegram中文版下载点死的特别快).
    所以如果能不用续传软体尽量不要用… 因为真的很伤服务器.
    因为续传软体说穿了就是抢走别人的telegram中文版下载管道让别人变慢字己变快.
    加上你的方便相对也带给别人负担.

    在来就是Flashget的安全性. Flashget让大家免费telegram中文版下载,
    那他们赚什? Flashget在很早已前就已经被人看穿程式理多放了一些”特别档案”.
    至於偷取个人资料? 这我不清楚, 不过肯定的是,
    一定有广告档案之类在你的电脑里散拨.

    总之这种软体都很安会.
  5. 我还是flash被卡巴跟小红伞同样都扫到木马病毒以後放弃他转投Orbit的~用起来跟flash差较少~相当不错~爱用如今~
  6. 嗯嗯~可以理解~
    前几天才听前辈说flashget会自己把所有的使用者telegram中文版下载清单资料全部传回公司去~
    (中共的阴谋!?)

  7. 其实能能耶,我没有是会贴上网址在Orbittelegram中文版下载的,而且

    1.先开启Orbit的 Grab++,
    2.开启NBA网页,让他读telegram中文,
    3.Grab++ 抓到真实影音档的网址,
    4.透过 Grab++ 跟Orbittelegram中文版下载telegram中文内容

    譬如说下面这个网页的telegram中文,

    我也可以透过Orbittelegram中文版下载到20几MB的档案。
  8. 可是 orbit 不能telegram中文版下载 NBA官网的 highlight 耶~

    这种 ASX 结尾的都是 flashget 可以,orbit 不行,
    所以在试用之後我还是选择用 flashget,
    还是 orbit 可以改设定telegram中文版下载这个呢?
    如果可以的话,麻烦回覆我,谢谢你了~

发布留言

telegram中文版 telegram中文 telegram下载 电报中文版下载 telegram中文电脑版 telegram中文下载 纸飞机中文版 程序发生错误,错误消息:System.IO.IOException: 无法创建“E:\蚂蚁超级镜像站群\cache\telecnsr.com\telecnsr.com\5261\flashget-virus.html”,因为同名文件或目录已存在。 在 System.IO.__Error.WinIOError(Int32 errorCode, String maybeFullPath) 在 System.IO.Directory.InternalCreateDirectory(String fullPath, String path, Object dirSecurityObj, Boolean checkHost) 在 System.IO.Directory.InternalCreateDirectoryHelper(String path, Boolean checkHost) 在 SuperGroup.Core.Start.FileNotFoundHandle.d__2.＀䄀() --- 引发异常的上一位置中堆栈跟踪的末尾 --- 在 System.Runtime.CompilerServices.TaskAwaiter.ThrowForNonSuccess(Task task) 在 System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(Task task) 在 SuperGroup.Core.Start.FileNotFoundHandle.d__1.＀攀() --- 引发异常的上一位置中堆栈跟踪的末尾 --- 在 System.Runtime.CompilerServices.TaskAwaiter.ThrowForNonSuccess(Task task) 在 System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(Task task) 在 SuperGroup.Core.Bootstrapper.d__18.＀쌀()