最近安全人员发现了一个假冒Flash的恶意程序,该程序不仅会偷偷下载挖矿软件到用户电脑,还会帮用户更新Flash Player以降低用户警觉。
假Flash来了 能更新Flash Player还能恶意挖矿
恶意程序冒充Adobe Flash Player安装程序下载的事情时有所闻。大部份情况下,这类恶意程序都以拙劣冒充的执行档或脚本下载程序安装加密货币挖矿程序、窃密软件或勒索软件。受害者一旦执行了这些假冒的Flash下载程序到Windows电脑,除了勒索软件外,往往没有什么明显活动。
但安全研究人员Brad Duncan近日却发现一个不一样的Flash安装程序,除了会安装XMRig等挖矿软件外,还真的帮受害电脑上的Flash Player更新到最新版。
据悉,今年3月到9月研究人员在非Adobe的网页服务器上发现上百个名为“Adobe Flash Player”的Windows执行文件,经分析全是恶意挖矿软件。其中一些还套用了真正的Adobe Flash安装程序的跳出通知,它在下载到Windows电脑上后会开始下载文件。此时Windows便会弹出安全警告,告知有未知软件意图变更电脑。由于显示的是“Adobe Flash Player”程序,自然会让使用者误以为是合法的Adobe软件,而在按下同意后,电脑也的确显示Flash Player更新正在下载安装的弹出窗口。实际上,后台却在安装XMRig挖矿软件。
显然,这种手法通过合法Flash更新行为来掩护恶意入侵操作的手法,会让很多人无从察觉异状,而让XMRig或其他恶意软件在暗中从事恶意活动,急需警惕。
一年一度的圣诞节又到了,在这个童话般的节日里,就让我们当一次“圣诞老人”为我们在乎的他们送去惊喜!今天,小编就告诉大家到底应该送什么?特别的礼物送给特别的他们。 1.送父母 就算全世界都抛弃了...
感谢妈妈句子(关于感恩母亲的唯美句子) 2020年母亲节最新感恩句子 1. 您用乳汁哺育儿女,您用勤劳苍老自己,您用柔弱抗争风力,您用真爱春风化雨,您用双手托起天地,您只忘了一个人,那就是您自己!...
SEO数据分析报告里面的数据主要来自于站长SEO工具以及统计工具 ,分析自己网站的数据和主要竞争对手的数据 。分析网站域名、服务器 、关键词、流量、跳出率 、pv、uv、ip 、收录量、收录率、外链数...
找黑客刷相关问题 什么软件可以模拟黑客相关问题 业余黑客称什么 淘宝可以买到个人信息吗(手机淘宝个人信息在哪)...
网页页面新闻资讯图片视频了解百度文库百度贴吧购置舆地大量?检索谜面我要提问那边有买家数据信息我答新手解题领取红包主页在问全部难题游戏娱乐休。 没有人回复吗这个问题,没有人能帮上汝吗 我这里有!各个领...
近年来,医美行业的“天价黑”这类怪诞事早已屡见不鲜,无知的消费者成为背后被宰的羔羊,而医美行业也进一步被污染扭曲。 中国数据研究中心、中国整形美容协会发布的《中国医美“地下黑针”白皮书》则揭露了惊人...