阿里支付寶程序的一個進程Alipaybsm.exe被懷疑監控網絡流量,它會復制發送的數據到接收緩沖中。
Alipaybsm.exe不是隨支付寶安全控件(Aliedit.exe)安裝到電腦上的,用戶安裝支付寶安全控件只會在Program Files (x86)alipay下面建一個名字叫alieditplus的目錄。
但大約半個小時后,alieditplus目錄下會出現一個update目錄,并下載一個SafeTransaction_Setup.exe放在其“jobfile mpzip_1009_”子目錄中(不同時期不同環境中路徑可能會有所不同)。
隨后Program Files (x86)alipaySafeTransaction目錄便出現,里面就有Alipaybsm.exe。