» »

Nadgradnja Adobe Flash Playerja z dodatkom

Nadgradnja Adobe Flash Playerja z dodatkom

Palo Alto Networks - Malware, zapakiran v nadgradnjo Adobovega Flasha ni nekaj še nevidenega, v najnovejšem primeru je novo to, da vam klik na zlobno povezavo poleg namestitve kriptominerja XMRig, dejansko nadgradi tudi Flash in s tem še nekoliko prikrije svoje namene.

Novo vrsto napada so razkrili pri Palo Alto Networks. Namestitveni program je v resnici videti kot uradna nadgradnja, najnovejšo različico Flasha med nameščanjem celo prenese z uradne Adobove strani. A ob tem namesti tudi kriptominer, ki se poveže v mining pool na xmr-eu1.nanopool.org in z rudarjenjem monera zasede praktično vso procesorsko moč prizadetega računalnika.

Medtem ko so raziskovalci iskali lažne nadgradnje flasha, so odkrili kar 113 različic datotek s predpono AdobeFlashPlayer, ki niso izhajale iz Adobovih strežnikov. Še več, nekatere med njimi so prihajale iz Amazonovega AWS. Eno od povezav so preizkusili in v resnici na prvi pogled ni bilo videti nič sumljivega. Drugačno zgodbo pa je povedalo spremljanje omrežnega prometa, saj se takoj po nadgradnji Flasha začne tudi rudarjenje.

Raziskava nemške Univerze RWTH Aachen je pred časom razkrila, da se mesečno prek brskalnikov prirudari za okoli 250.000 dolarjev monera, a vsa ta vsota se na koncu znajde v denarnicah približno desetih posameznikov. Monero je po tej raziskavi zaslužen za kar tri četrtine vseh v brskalnikih narudarjenih kriptovalut.

6 komentarjev

vostok_1 ::

Mislim. Saj je podlo, ampak skoraj bi raje zavestno imel kriptominer, namesto ad-ov ali špijonaže nad uporabniki.
V resnici pa želijo imeti vse troje.
There will be chutes!

Gagatronix ::

Prej k ta gnoj od Flasha crkne boljs bo.

Mare2 ::

Kateri program je za spremljanje omrežnega prometa? Kdo ve?

A tale microsoftov antivirusni ne odkrije tega rudarskega programa?

Hvala za INFO. :)

Matthai ::

Wireshark
All those moments will be lost in time, like tears in rain...
Time to die.

Hud Pes ::

Ne vem kaj je tle cudno ce so uporabljali amazon aws, ce pa vsi vemo da je zastojn.

Zgodovina sprememb…

  • spremenilo: Hud Pes ()

alexz ::

tu so na voljo exe fajli brez dodatne navlake

https://helpx.adobe.com/flash-player/kb...


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Oracle opušča Java Plugin

Oddelek: Novice / Brskalniki
419210 (6513) andromedar
»

Formatiranje z drugega planeta

Oddelek: Novice / Znanost in tehnologija
448010 (4925) keber
»

Bo Microsoft Silverlight zamenjal s HTML5?

Oddelek: Novice / Ostala programska oprema
235141 (3926) BGuard
»

Flash na mobitelih zamuja (strani: 1 2 3 4 )

Oddelek: Novice / Android
16013216 (10863) lurker
»

Flash z grafičnim pospeševanjem (strani: 1 2 )

Oddelek: Novice / Grafične kartice
534465 (3105) Bakunin

Več podobnih tem