Встановіть Flash за ціною видобутку криптовалют

Встановіть Flash за ціною видобутку криптовалют

Якщо ви думали, що проблеми з плагіном Flash припинилися, то ви помиляєтеся, вони набирають обертів, а шахраї порозумнішали і стали винахідливішими.

Нові дослідження компанії Palo Alto Networks виявили нещодавнє пожвавлення серед підроблених установників, які встановлюють справжній Flash із веб-сайту Adobe, а разом з ним – шкідливе програмне забезпечення для прихованого майнінгу. 

За допомогою цього хитрощів шахраї обманюють користувачів, які думають, що все законно і нічого не підозрюють.

Як тільки програма установки відкриється, вона впроваджує XMRig, майнер з відкритим вихідним кодом, який використовує процесор і графічну карту комп'ютера для прихованого майнінгу. Всі згенеровані засоби перекачуються в гаманець Monero, що унеможливлює відстеження руху коштів. Коли впроваджується зловмисне програмне забезпечення, програма установки завантажує та встановлює дійсний Flash. З березня дослідники виявили понад сотню таких фейкових Flash-установників.

Є зла іронія в тому, що Flash, один із найбільших плагінів та засобів поширення атак, все ще викликає головний біль. Коли Flash не використовувався для поширення шкідливих програм серед користувачів, хакери імітували його та використовували плагін для запуску своїх власних атак. Flash став настільки великою проблемою, що Google почав використовувати щодо нього пісочницю Chrome майже десять років тому. 

Але з моменту появи більш універсального та простого у використанні HTML5, використання Flash швидко скоротилося.


За матеріалами techcrunch.com

Читайте також

02018-09-14

EOSBet була зламана і втратила 200 000 доларів

Великий децентралізований майданчик азартних ігор на платформі EOS втратив 40 000 EOS ($200 000) через хакерську атаку. Це сталося лише через кілька днів після того, як творці EOSBet заявили про те, що їх додаток є найнадійнішим у своєму роді.

Безпека
02018-05-03

Через Facebook Messenger розповсюджують вірус FacexWorm

Фахівці з безпеки компанії Trend Micro виявили шкідливе розширення для браузера Chrome, яке різними способами втручається в криптовалютні операції користувачів. Шкідлива програма, яку називають «FacexWorm», потрапляє до браузера жертви через посилання на YouTube, яка пропонує кори...

Безпека

Останні статті з розділу Безпека

Нове відео на каналі