最近安全人员发现了一个假冒Flash的恶意程序,该程序不仅会偷偷下载挖矿软件到用户电脑,还会帮用户更新Flash Player以降低用户警觉。
假Flash来了 能更新Flash Player还能恶意挖矿
恶意程序冒充Adobe Flash Player安装程序下载的事情时有所闻。大部份情况下,这类恶意程序都以拙劣冒充的执行档或脚本下载程序安装加密货币挖矿程序、窃密软件或勒索软件。受害者一旦执行了这些假冒的Flash下载程序到Windows电脑,除了勒索软件外,往往没有什么明显活动。
但安全研究人员Brad Duncan近日却发现一个不一样的Flash安装程序,除了会安装XMRig等挖矿软件外,还真的帮受害电脑上的Flash Player更新到最新版。
据悉,今年3月到9月研究人员在非Adobe的网页服务器上发现上百个名为“Adobe Flash Player”的Windows执行文件,经分析全是恶意挖矿软件。其中一些还套用了真正的Adobe Flash安装程序的跳出通知,它在下载到Windows电脑上后会开始下载文件。此时Windows便会弹出安全警告,告知有未知软件意图变更电脑。由于显示的是“Adobe Flash Player”程序,自然会让使用者误以为是合法的Adobe软件,而在按下同意后,电脑也的确显示Flash Player更新正在下载安装的弹出窗口。实际上,后台却在安装XMRig挖矿软件。
显然,这种手法通过合法Flash更新行为来掩护恶意入侵操作的手法,会让很多人无从察觉异状,而让XMRig或其他恶意软件在暗中从事恶意活动,急需警惕。
6月29日0—24时,31个省(自治区、直辖市)和新疆生产建设兵团报告新增确诊病例19例,其中境外输入病例11例(广东4例,上海3例,四川3例,甘肃1例),本土病例8例(北京7例,上海1例);无新增死...
麻将怎么玩(日常日常生活麻将怎么玩才可以赢)打麻将游戏肯定是大家普通百姓饭后茶余最爱的解闷方法,不论是大城市街头巷尾還是农村都能见到四人一桌的麻将游戏。那麼怎样才能打好麻将游戏?麻将大师说背下来这...
本文导读目录: 1、黑客帝国动画版剧情介绍? 2、博大精深的《黑客帝国》三部曲看了N遍了,还是没全看懂,哪位高手给个正解啊,还有他还会继续拍第四部吗? 3、能告诉我这部动画的名字吗? 4、...
小熊猫是属于什么科? 熊猫科、小熊猫科、浣熊科。这是森林驿站8月12日森林小课堂每日一题的问题,大家知道小熊猫是什么科的动物吗?回答正确的小伙伴们还可以在熊猫滚滚处领取答题奖励哦! 森林驿站8月1...
一、国外怎么找黑客 1、接单黑客他们不像绝大多数计算机用户那样了解他们指定的狭隘知识。国外帝宙这些人的正确英语名称是Cracker,他们被翻译成骇人听闻的人。接单网如果你是这种文化的一部分,如果你为它...
中新社北京12月26日电 题:世界瞩目的“成绩单”是怎样产生的? 中新社记者 李晓喻 中国有句老话:沧海横流,方显英雄本色。在全球经济因疫情陷入几十年罕见之大衰退时,中国不仅顶住了压力...