最近木馬病毒被發現出現在Flashget資料夾目錄中。資料分析結果顯示這個問題影響了全球Flashget的使用者。這個檔案被命名為inapp4.exe、inapp5.exe、inapp6.exe(由卡巴斯基防毒軟體偵測出,並且命名為Trojan-DropperWin32.Agent.exe、Dropper.Win32Agent.ezxo和Trojan-Dowloader.Win32.Agent.kht)出現在使用者被感染的電腦中。
FlashGet如何轉變成木馬下載程式?有一個明顯的答案─這個開發者的網站被駭客以及某個人操控,並取代標準結構的檔案夾,引導連結至某個木馬的所在位置。為什麼駭客不使用另一個網頁,或許這是經過深思熟慮的秘密行動,當一個連結至FlashGet結構中的資料夾不會喚起猜疑。
你需要的是去增加一個連結(任何可以代表你想要的資料夾)在 FGUpdate3.ini file,接著當你執行 FlashGet 後,每隔一段時間它會自動下載至你的電腦。是否你打上"Refresh",FlashGet就會利用.ini資料夾中得到的資訊。「弱點」被提出在 FlashGet 1.9xx中的版本中。
所以儘管這個網站不再被駭,使用者同樣難以防範。任何木馬程式都可以修改這個位置,.ini FlashGet的資料夾,導致它的運作模式和木馬下載程式很相似。它並不值得FlashGet經常將它當成託管應用對待,因此,網路作業活動導致經由申請或請求的網站不會被懷疑,而使用者也不會收到警告。
至今為止,還沒有接到從FlasfGet中國開發者的官方反應,這個事件剩下含糊不清的理由,並沒有保證它不會在度發生。使用者應該感到自由地寫下屬於他們的結局,並衡量他們覺得被竊取的東西。