» »

Nadgradnja Adobe Flash Playerja z dodatkom

Nadgradnja Adobe Flash Playerja z dodatkom

Palo Alto Networks - Malware, zapakiran v nadgradnjo Adobovega Flasha ni nekaj še nevidenega, v najnovejšem primeru je novo to, da vam klik na zlobno povezavo poleg namestitve kriptominerja XMRig, dejansko nadgradi tudi Flash in s tem še nekoliko prikrije svoje namene.

Novo vrsto napada so razkrili pri Palo Alto Networks. Namestitveni program je v resnici videti kot uradna nadgradnja, najnovejšo različico Flasha med nameščanjem celo prenese z uradne Adobove strani. A ob tem namesti tudi kriptominer, ki se poveže v mining pool na xmr-eu1.nanopool.org in z rudarjenjem monera zasede praktično vso procesorsko moč prizadetega računalnika.

Medtem ko so raziskovalci iskali lažne nadgradnje flasha, so odkrili kar 113 različic datotek s predpono AdobeFlashPlayer, ki niso izhajale iz Adobovih strežnikov. Še več, nekatere med njimi so prihajale iz Amazonovega AWS. Eno od povezav so preizkusili in v resnici na prvi pogled ni bilo videti nič sumljivega. Drugačno zgodbo pa je povedalo spremljanje omrežnega prometa, saj se takoj po nadgradnji Flasha začne tudi rudarjenje.

Raziskava nemške Univerze RWTH Aachen je pred časom razkrila, da se mesečno prek brskalnikov prirudari za okoli 250.000 dolarjev monera, a vsa ta vsota se na koncu znajde v denarnicah približno desetih posameznikov. Monero je po tej raziskavi zaslužen za kar tri četrtine vseh v brskalnikih narudarjenih kriptovalut.

6 komentarjev

vostok_1 ::

Mislim. Saj je podlo, ampak skoraj bi raje zavestno imel kriptominer, namesto ad-ov ali špijonaže nad uporabniki.
V resnici pa želijo imeti vse troje.
There will be chutes!
It came from the lab.
Like tears in rain. Time to die. v_1 2012-21

Gagatronix ::

Prej k ta gnoj od Flasha crkne boljs bo.

Mare2 ::

Kateri program je za spremljanje omrežnega prometa? Kdo ve?

A tale microsoftov antivirusni ne odkrije tega rudarskega programa?

Hvala za INFO. :)

poweroff ::

Wireshark
sudo poweroff

Hud Pes ::

Ne vem kaj je tle cudno ce so uporabljali amazon aws, ce pa vsi vemo da je zastojn.

Zgodovina sprememb…

  • spremenilo: Hud Pes ()

alexz ::

tu so na voljo exe fajli brez dodatne navlake

https://helpx.adobe.com/flash-player/kb...


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Oracle opušča Java Plugin

Oddelek: Novice / Brskalniki
4122494 (19797) andromedar
»

Flash player download link

Oddelek: Programska oprema
93878 (3703) jacal
»

Bo Microsoft Silverlight zamenjal s HTML5?

Oddelek: Novice / Ostala programska oprema
238241 (7026) BGuard
»

Izšel Flash Player 10.1

Oddelek: Novice / Windows Mobile
3410473 (8571) techfreak :)
»

Flash na mobitelih zamuja (strani: 1 2 3 4 )

Oddelek: Novice / Android
16025236 (22883) lurker

Več podobnih tem