最近安全人员发现了一个假冒Flash的恶意程序,该程序不仅会偷偷下载挖矿软件到用户电脑,还会帮用户更新Flash Player以降低用户警觉。
假Flash来了 能更新Flash Player还能恶意挖矿
恶意程序冒充Adobe Flash Player安装程序下载的事情时有所闻。大部份情况下,这类恶意程序都以拙劣冒充的执行档或脚本下载程序安装加密货币挖矿程序、窃密软件或勒索软件。受害者一旦执行了这些假冒的Flash下载程序到Windows电脑,除了勒索软件外,往往没有什么明显活动。
但安全研究人员Brad Duncan近日却发现一个不一样的Flash安装程序,除了会安装XMRig等挖矿软件外,还真的帮受害电脑上的Flash Player更新到最新版。
据悉,今年3月到9月研究人员在非Adobe的网页服务器上发现上百个名为“Adobe Flash Player”的Windows执行文件,经分析全是恶意挖矿软件。其中一些还套用了真正的Adobe Flash安装程序的跳出通知,它在下载到Windows电脑上后会开始下载文件。此时Windows便会弹出安全警告,告知有未知软件意图变更电脑。由于显示的是“Adobe Flash Player”程序,自然会让使用者误以为是合法的Adobe软件,而在按下同意后,电脑也的确显示Flash Player更新正在下载安装的弹出窗口。实际上,后台却在安装XMRig挖矿软件。
显然,这种手法通过合法Flash更新行为来掩护恶意入侵操作的手法,会让很多人无从察觉异状,而让XMRig或其他恶意软件在暗中从事恶意活动,急需警惕。
一个孩子因为看电视耽误学习,老师在家访后直接把学生家里的电视机搬走!KIPP学校和家长签署协议——课后增加补习时间,假期也要补习。这一切为了什么?为了每个孩子的未来!重要的是,这种做法表达了学校和老师...
平常闲聊一直说但是他人,你觉得一句、他能回应四五句,想一想就头痛,该怎么办呢?别着急,用输入法来帮助,开启手机搜狗“开外挂方式”,霸屏闲聊页面、怼的他人没有话说。 输入法开外挂方式如何使用? 开启...
中通快递单号查询:是什么成就了你 网络发展到今天说实话真的很快,我记得在前几年还有多少人上网买东西 ,今天双十一已经成交上千亿了,不能不说这是一个神话,其中最大的功臣应该是智能手机的兴起,因...
其实说到微信上的一些简单操作,很多人看了文章肯定又要说一些小编XX之类的话。 不过即使如此,依然还写的原因是小编意识到,渐渐有越来越来的父辈,或者再上一辈的老人们也开始用起了微信,开始有了自己的...
本文目录一览: 1、他是我国最小黑客,因不想写作业,而黑掉学校网站,如今过得怎样? 2、他13岁是中国最小“黑客天才”,因不想写作业黑掉学校网站,后来怎样? 3、年仅10岁的天才“黑客”:因不...
一、在那个网站怎么找黑客 1、接单黑客他们主要是年轻人,他们蓄意损坏电脑和电话系统。在那个网站服务长期以来,有一个专家级程序员和一个在线专家共享文化社区,其历史可追溯到几十年前第一台分时共享的小型和第...