前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >恶意软件伪装成IIS收集用户表单数据

恶意软件伪装成IIS收集用户表单数据

作者头像
安恒信息
发布2018-04-10 15:32:04
6560
发布2018-04-10 15:32:04
举报
文章被收录于专栏:安恒信息安恒信息

微软的Windows操作系统平台因为用户基数庞大,屡屡被别有用心的黑客们盯上。然而,最近一个攻击事件,却与往常的不太一样。Trustwave SpiderLabs的一份报告指出,攻击者似乎已经找到了收集用户表单数据的新方法。该恶意软件实例,竟然是一个作为IIS(互联网信息服务器)而安装的DLL(动态链接库)。 安全人员解释到:“该恶意软件被攻击者用来引诱POST请求的敏感信息,并且有着泄露数据的机制。由于恶意软件本身会从IIS提取这些数据,所以规避了加密”。 尽管目前这类报道还不普遍,仅有的案例也是针对于银行信息,但是毫无疑问,所有安保公司都应该致力于更新功能,以便尽快区别出这类恶意软件。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2013-12-13,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 安恒信息 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档