| Головна » Статті » Мої статті |
Фальшиві апдейти Chrome і Adobe Flash
| Фальшиві апдейти Chrome і Adobe Flash Будьте напоготові: в мережі з'явилися фейковие апдейти Chrome і Adobe Flash В інтернеті з'явилися фальшиві поновлення Chrome і Adobe Flash , що використовують нові технології поширення злобливого ПЗ. За зовнішнім виглядом вони не відрізняються від «рідного » дизайну Google і Adobe . Ці апдейти мають валідну цифровий підпис від VeriSign . Прецеденти подібного вже зустрічалися , але використовувати такого дорогого провайдера , як VeriSign - дуже незвичайна міра для творців вірусів. Служби аутентифікації VeriSign сьогодні є частиною Symantec. Фейковий апдейт Chrome використовує логотип Chrome , що нагадує справжній - але все ж відрізняється від нього . Сторінка вірно визначають версію використовуваного Chrome , але потім повідомляє , що версія « може бути застарілою ». Файл називається Chrome_Security_Plugin_Setup.exe і « важить» 1.74МБ . Інформації про фото ідентифікує його як « Швидка установка » версії «3 , 7 , 1 , 0». Видавцем , також ідентифікованим за допомогою сертифіката , підписаного VeriSign , є « Крихітні Installer ». Відповідно до інформації VirusTotal , 5 з 48 продуктів , з якими вони працюють , розпізнали файл. Fortinet та ESET розпізнали його як W32/Kryptik . Раніше у блозі Fortinet цей троян описувався як орієнтований на викрадення інформації, що має відношення до FTP , а автора трояна вітали за високу якість коду. Фейковий апдейт Adobe не настільки чітко ідентифікується у плані вихідного продукту для наслідування. Він повідомляє користувачеві : « Оновлення Media Player (обовязково) » , а виглядає як класичний апдейт від Adobe . Файл - " Flash Player 12.exe " , і вага - 814KB . Також забезпечений цифровим підписом від VeriSign , продукт « Adobe Flash Player » версії 2.0.4.54 . На VirusTotal 9 з 48 компаній ідентифікують його як рекламне ПО ( рекламного ) . | |
| Переглядів: 229 | |
| Всього коментарів: 0 | |