Хакеры используют Adobe Flash Player для установки шпионского ПО

Adobe Systems предупреждает пользователей о серьезной уязвимости в своем Flash Player, о которых говорят исследователи безопасности, которые были использованы для доставки печально известных программных шпионов FinSpy.

Уязвимость, которая может привести к удаленному выполнению кода, обнаружилась только тогда, когда на прошлой неделе компания безопасности «Лаборатория Касперского» заметила это как часть попытки взлома клиента.

По словам Касперского, теневая группа разработала эксплойт вокруг недостатка Adobe Flash Player, который загрузит и установит FinSpy на компьютер жертвы. Сам эксплоит был скрыт в документе Office, который, скорее всего, был отправлен по электронной почте.

В понедельник Adobe выпустила обновление для системы безопасности и сообщила, что пользователи могут исправлять эту уязвимость, загружая последнюю версию Flash Player.

К счастью, Kaspersky обнаружила только одну попытку взлома, использующую эту уязвимость, что говорит о том, что количество атак было немногочисленным.

FinSpy, также известный как FinFisher, печально известен как программное обеспечение для наблюдения. Согласно исследованию, проведенному в 2015 году в Университете Торонто, Citizen Lab, подозревается, что около 35 стран используют шпионское ПО.

Антивирусная фирма Kaspersky обвиняет эту конкретную атаку в таинственной группе, известной как BlackOasis, которая, по ее словам, нацелена на блоггеров, активистов и деятелей, занимающихся ближневосточной политикой.

В прошлом BlackOasis пыталась взломать жертв, отправив приманку Word документа, наполненные вредоносным кодом, который тайно установит FinSpy на компьютере.

Чтобы оставаться в безопасности, эксперты по безопасности советуют пользователям быть осторожными в своих почтовых ящиках. Хакеры часто пытаются обмануть своих жертв, открыв вложение или перейдя по ссылке, как способ установить вредоносное ПО на компьютер.

Читайте самые интересные новости HiTech технологий в соцсетях:

Вам также могут понравиться Еще от автора

Комментарии

Подписывайтесь на новости и будьте в курсе новостей Hi Tech технологий