首页 安全动态 正文
  • 本文约169字,阅读需1分钟
  • 599
  • 0

研究人员发现虚假的恶意FileZilla

摘要

一个经过恶意构造的开源FTP客户端FileZilla 3.69.5副本正在网上流传。该压缩包内包含正常的FileZilla应用程序,并额外添加了一个恶意DLL文件。当用户下载此恶意文件、解压并启动FileZilla时,该恶意DLL文件会被优先加载执行。该恶意文件可以获取已保存的FTP登录凭据,与C2服务器进行连接,并可能在系统中保持活跃。

一个经过恶意构造的开源FTP客户端FileZilla 3.69.5副本正在网上流传。该压缩包内包含正常的FileZilla应用程序,并额外添加了一个恶意DLL文件。当用户下载此恶意文件、解压并启动FileZilla时,该恶意DLL文件会被优先加载执行。该恶意文件可以获取已保存的FTP登录凭据,与C2服务器进行连接,并可能在系统中保持活跃。
FileZilla.png

评论
更换验证码
友情链接