引用:
|
作者灰長羊
感謝提供資安消息
昨天才為新筆電裝firefox 25.0.1
而且還是到moztw.org下載的
好在安裝檔還沒刪
來去檢查hash值
|
裝玩了就沒屁用吧
https://etherpad.mozilla.org/malware-framework
>>>
Carl 把假的 Mozilla Firefox 安裝程式(以下簡稱 Firefox)取名為 fx_fake.exe。
fx_fake 是自解壓程式,解開後會執行 FrameWork.exe、setup.exe 和 MainEv1.0.3.1.rar。
其中 setup.exe 是真正的 Firefox 安裝程式,MainEv1.0.3.1.rar 是木馬主程式。
木馬初始完成後,結束 MainEv1.0.3.1.rar 和 FrameWork.exe,執行新的 FrameWork.exe。
這個時候再回去看,原本的安裝程式會換成真的安裝程式,MainEv1.0.3.1.rar 也會消失。
<<<
簡單說他裝完木馬跟火狐後後他會送你一個真的安裝檔,除非你有複製一份沒用過的假安裝檔,不然裝完後你的安裝檔就會變回真的