Recherche
  Home Actualités Petites annonces Offres d’emploi Appels d’offres Publireportages C'est vous qui le dites Medias & tendances Immobilier Recherche Contact



Infos congo - Actualités Congo - Premier-BET - 08 avril 2024
mediacongo
Retour

Sur le net

AdobeFlashPlayer : attention, cette mise à jour est un piège à malware

2018-10-13
13.10.2018
2018-10-13
Ajouter aux favoris
http://www.mediacongo.net/dpics/filesmanager/actualite/2018_actu/10-octobre/8-14/adobe-flash-player.jpg -

Des pirates tentent de répandre leurs logiciels malveillants de cryptojacking en les déguisant sous la forme d'une mise à jour pour Flash. Voici comment ne pas en devenir victime.

Cette opération de prise en otage de la puissance de calcul des ordinateurs des victimes à des fins de minage de crypto-monnaie est semble t-il en activité depuis le mois d'août. Le pic d'activité à été repéré en septembre. Les victimes téléchargent le mineur XMRig à leur insu. Le logiciel malveillant fonctionne en arrière-plan et utilise discrètement la puissance du PC infecté pour miner du Monero. Pour les hackers, pas pour vous.

La fausse campagne de mise à jour Flash a été détaillée par des chercheurs de Palo Alto Networks qui l'ont découverte en cherchant des noms de fichiers exécutables Windows commençant par'AdobeFlashPlayer__' à partir de serveurs Web basés sur le cloud. Des serveurs qui ne sont pas des serveurs Adobe.

Les fausses mises à jour sont livrées aux victimes via des fenêtres contextuelles sur le Web et utilisent une visuels d'apparence authentique pour augmenter les chances d'un téléchargement et tromper les internautes.

Si une victime clique sur le bouton de téléchargement, l'utilisateur reçoit un avertissement à propos de l'installation d'un logiciel d'un éditeur inconnu - quelque chose qui devrait être un avertissement suffisant. Mais si cet avertissement est ignoré, le malware est secrètement téléchargé sur le système, sans que rien n'indique que cette action a lieu. Et les pirates poussent le vice plus loin encore.

Habile stratagème

En plus de livrer le malware, l'installateur télécharge également une mise à jour Flash Player à partir d'Adobe et utilise des fenêtres réelles à partir d'installations réelles, ce qui conduit l'utilisateur vers une page qui le remercie d'avoir installé Flash Player. "Cette campagne utilise une activité légitime pour y cacher la distribution de cryptojackers et d'autres programmes indésirables" explique Brad Duncan, analyste du renseignement sur les menaces chez Palo Alto Networks.

Une fois actif sur le système, le mineur exploite la puissance de traitement de la machine pour générer du Monero et livre tous les gains récolté dans un porte-monnaie de cryptomonnaie.

Il est fort probable que l'utilisateur ne soupçonnera jamais que son système a été compromis, car ces mineurs sont conçus pour opérer secrètement en arrière-plan - et il n'est pas dans l'intérêt du mineur de se révéler, car cela risquerait de compromettre son stratagème.

Les attaques de piratage cryptographique sont devenues si populaires auprès des cybercriminels qu'elles ont dépassé les ransomware comme moyen de réaliser des profits. Une entreprise sur trois a été victime de l'extraction de logiciels malveillants estiment certains analystes.

Les utilisateurs peuvent tenter d'éviter d'être victimes de l'extraction de logiciels malveillants en s'assurant qu'ils ne téléchargent que des fichiers provenant de sources fiables.


Zdnet / MCP, via mediacongo.net
C’est vous qui le dites :
8442 suivent la conversation

Faites connaissance avec votre « Code MediaCongo »

Le code à 7 caractères (précédé de « @ ») à côté du Nom est le Code MediaCongo de l’utilisateur. Par exemple « Jeanne243 @AB25CDF ». Ce code est unique à chaque utilisateur. Il permet de différencier les utilisateurs.

Poster un commentaire, réagir ?

Les commentaires et réactions sont postés librement, tout en respectant les conditions d’utilisation de la plateforme mediacongo.net. Vous pouvez cliquer sur 2 émojis au maximum.

Merci et excellente expérience sur mediacongo.net, première plateforme congolaise

MediaCongo – Support Utilisateurs


right
Article suivant Facebook dévoile Portal, une enceinte avec écran pour passer des appels vidéo sur Messenger
left
Article précédent Comment les hackers russes arrivent à plomber les PC Windows... pour toujours

Les plus commentés

Politique Félix Tshisekedi de retour après un voyage mystérieux !

15.04.2024, 26 commentaires

Politique L’opposant Fayulu apporte son soutien au cardinal Ambongo, « victime d’un traitement dégradant »

15.04.2024, 14 commentaires

Société Justice : l'ancien vice-ministre des Hydrocarbures condamné à 20 ans de prison

17.04.2024, 14 commentaires

Politique Formation du gouvernement : Kamerhe demande à Suminwa de privilégier le critère "compétence"

15.04.2024, 12 commentaires


Ils nous font confiance

Infos congo - Actualités Congo - confiance