树大招风,而微软的Windows操作系统平台亦因为用户基数庞大,屡屡被别有用心的黑客们盯上。然而,最近看到的一个攻击案例,却与往常的不太一样。Trustwave SpiderLabs的一份报告指出,攻击者似乎已经找到了收集用户表单数据的新方法。该恶意软件实例,竟然是一个作为IIS(互联网信息服务器)而安装的DLL(动态链接库)。
安全人员解释到:"该恶意软件被攻击者用来引诱POST请求的敏感信息,并且有着泄露数据的机制。由于恶意软件本身会从IIS提取这些数据,所以规避了加密"。
尽管目前这类报道还不普遍,仅有的案例也是针对于银行信息,但是毫无疑问,所有安保公司都应该致力于更新功能,以便尽快甄别出这类恶意软件。
[编译自:WinBeta via:Trustwave SpiderLabs 转自Cnbeta.com]
- 高性价比商务首选 惠普240 G3暴力拆解
- 提高办公效率改善办公环境 商务台式机推荐
- 平板/笔记本全都有 MWC2014惠普新品面面观
- 索尼大动作:出售VAIO PC业务+裁员5000人
- 很有市场竞争力 近期最热Win8笔记本推荐
- 彰显儒雅气质 超轻薄商务笔记本搜罗
- 磨刀不误砍柴工 主流商务本带你高效办公
- 高效安全带来办公好心情 主流商务本推荐
- 时尚商务改变生活 白领一族买本必看
- 轻松办公 时尚生活 热门商务笔记本推荐
- 五小时办公续航!联想扬天V370体验评测
- “小黑”同胞兄弟?联想昭阳E47A体验评测
- 终极商务利器!联想Thinkpad T410s评测
- 商用一体机能否成主流?扬天E6000I深度解析
- 以小鉴大!惠普发布全新ProBook B系笔记本
- 碳纤机身配双显卡!索尼Z55高端轻薄本首测
- 貌离神合?图文解析ThinkPad新品Edge E30
- 绝对震撼!全新ThinkPad Edge/x100e视频