Novo golpe de cibercriminosos usa a atualização do Adobe Flash Player para instalar um minerador de moedas virtuais nos computadores com Windows. De acordo com Brad Duncan, analista de inteligência de ameaças da Palo Alto Networks, as amostras descobertas estão ativas desde agosto de 2018 e se aproveitam do instalador oficial do programa para agir. O malware usa as notificações de pop-up do player e, inclusive, atualiza para a versão mais recente. Porém, em paralelo, baixa um minerador de criptomoedas XMRig, executado em segundo plano no PC infectado.
Depois da instalação, o hospedeiro gera uma solicitação HTTP POST para o domínio "osdsoft[.]com", normalmente associado a atualizadores ou instaladores que forçam a instalação de mineradores e outros programas indesejados. Então, passa a dominar o sistema e gerar tráfego relacionado a moedas virtuais pela porta TCP 14444.
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo
Um trojan XMRig aumenta o consumo dos recursos da CPU do computador afetado para que a máquina realize o processo de mineração. De acordo com site português Sem Vírus, o malware amplia os riscos de congelamentos e de desligamentos abruptos do sistema. "Um período extenso de execução livre do minerador XMRig pode causar a falha de hardware ou incapacitar totalmente o PC", explica o veículo especializado.
De acordo com Duncan, o problema foi descoberto quando buscavam por atualizações falsas do Flash. Os pesquisadores encontraram arquivos executáveis com nomes iniciados por "Adobe Flash Player", mas tinham origem em servidores não baseados na nuvem da Adobe. Esses materiais têm em comum o trecho "flashplayer_down.php? Clickid =" incluído na URL. Ao todo, foram encontrados 133 tipos de malware sob esses critérios e 473 nomes de arquivos e URLs vinculados a atualizações falsas de Flash entre 25 de março e 10 de setembro de 2018.
Apesar de parecer o golpe "perfeito", vítimas em potencial recebem um alerta do Windows sobre o download de novos arquivos no computador, em que o distribuidor aparece como
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Freekeys Fridays oferece chaves de jogos gratuitamente toda sexta-feira
- Galaxy A10, A20, A30, A50, A70 e A80 no Brasil: saiba preços da Samsung
- Como bloquear sites que usam seu PC para minerar bitcoin ou monero
- Vale a pena comprar a GTX 960? Veja prós e contras da placa de vídeo
- App engana com resposta que 'nunca chega' no Facebook Messenger
- Huawei P30 Pro tem preço de R$ 5.499 e marca a volta da fabricante ao Brasil
- Street Fighter 5 e Tekken 7 são os destaques nos trailers da semana
- Como remover olhos vermelhos em fotos com o Photoshop para celular
- Fones DoublePods permitem que duas pessoas ouçam música ao mesmo tempo
- Notebook não inicia? Veja possíveis causas e como resolver o problema
- Essa conta da Microsoft não existe? Descubra se seu e-mail foi excluído
- Skin changer dá ban no CS:GO; entenda punição do VAC
- MacBook Air: veja seis concorrentes mais baratos para comprar no Brasil
- Amazon Echo: como conectar a caixa inteligente em uma smart TV
- Testamos o Aka, smartphone da LG com personalidade própria
- Cosplay perfeita de Dragon Age Inquisition é fã de Resident Evil
- Como desativar notificações tipo balões no Galaxy com One UI 3
- HP lança All-in-One com processador Intel Core i7 e monitor removível
- JBL Flip 4 vs TCL BS12A: veja especificações e preços das caixas de som
- Samsung Odyssey é um bom notebook gamer? Veja análise da ficha técnica