阿里支付寶程序的一個(gè)進(jìn)程Alipaybsm.exe被懷疑監(jiān)控網(wǎng)絡(luò)流量,它會(huì)復(fù)制發(fā)送的數(shù)據(jù)到接收緩沖中。
Alipaybsm.exe不是隨支付寶安全控件(Aliedit.exe)安裝到電腦上的,用戶安裝支付寶安全控件只會(huì)在Program Files (x86)alipay下面建一個(gè)名字叫alieditplus的目錄。
但大約半個(gè)小時(shí)后,alieditplus目錄下會(huì)出現(xiàn)一個(gè)update目錄,并下載一個(gè)SafeTransaction_Setup.exe放在其“jobfile mpzip_1009_”子目錄中(不同時(shí)期不同環(huán)境中路徑可能會(huì)有所不同)。
隨后Program Files (x86)alipaySafeTransaction目錄便出現(xiàn),里面就有Alipaybsm.exe。