menu
menu
logo

Фальшивое обновление действительно обновляет Adobe Flash Player

Исследователи Palo Alto Networks сообщили о весьма необычной вредоносной кампании. Неизвестные киберпреступники распространяют майнер криптовалюты под видом обновления Adobe Flash Player. В самом этом факте, разумеется, ничего необычного нет: Flash Player давно уже стал излюбленной «мишенью» хакеров, и случаи распространения зловредов под видом его обновлений тоже совсем не редкость. Уникальность ситуации состоит в том, что нынешние фальшивые обновления действительно обновляют программу до ее актуальной версии.

Идею нельзя не признать чрезвычайно остроумной. Процесс установки «обновления» сопровождается появлением всплывающих окон – в точности таких же, которые появляются при загрузке ПО с официального сайта Adobe. А тот факт, что в результате на компьютер устанавливается действительно последняя версия Flash Player, должен развеять все сомнения пользователя. Однако повод усомниться в подлинности обновления все же есть: фальшивый установщик, разумеется, не имеет цифровой подписи Adobe. И при его запуске ОС Windows выводит предупреждение о том, что пользователь собирается запустить программу неизвестного издателя. К сожалению, практика показывает, что очень многие пользователи просто не обращают на это всплывающее окно никакого внимания.

В результате вместе с новой версией Flash Player на компьютер загружается майнер криптовалюты XMRig. Вскоре после установки он начинает генерировать трафик, используя TCP-порт 14444 для майнинга криптовалюты Monero. Процесс может задействовать львиную долю мощностей центрального процессора инфицированного устройства. В настоящий момент неизвестно, с каких именно ресурсов распространяется фальшивое обновление. Исследователи призывают пользователей проявить осторожность и загружать обновления Flash Player только с официального сайта корпорации Adobe.

RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
В Москве завершил свою работу 15-й Российский форум по управлению Интернетом
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Ресурс DN Journal обновил свой рейтинг
ТЦИ поздравляет с Днем рождения российского Интернета!
ТЦИ поздравляет с Днем рождения российского Интернета!
Сегодня мы отмечаем знаменательную дату — 31 год с момента регистрации первого домена в зоне .RU
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
C 2 по 3 апреля в Москве состоялась XXIII ежегодная конференция Ассоциации документальной электросвязи (АДЭ) на тему «Обеспечение доверия и безопасности при использовании ИКТ». В мероприятии приняли участие представители ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте