阿里支付宝程序的一个进程Alipaybsm.exe被怀疑监控网络流量,它会复制发送的数据到接收缓冲中。
Alipaybsm.exe不是随支付宝安全控件(Aliedit.exe)安装到电脑上的,用户安装支付宝安全控件只会在Program Files (x86)alipay下面建一个名字叫alieditplus的目录。
但大约半个小时后,alieditplus目录下会出现一个update目录,并下载一个SafeTransaction_Setup.exe放在其“jobfile mpzip_1009_”子目录中(不同时期不同环境中路径可能会有所不同)。
随后Program Files (x86)alipaySafeTransaction目录便出现,里面就有Alipaybsm.exe。