A Palo Alto Networks biztonsági cég kutatói arra figyelmeztetnek, hogy azok a felhasználók, akik tévedésből letöltenek egy hamis Adobe Flash Player-frissítést, veszélyes kriptovaluta bányászattal fertőződhetnek meg.
Ez a biztonsági cég legfrissebb bejegyzésében azt mondta, hogy egyre több hamis Flash-frissítést észlelt, mint korábban. Ezek a hamis frissítések a hivatalos Adobe-telepítés előugró értesítéseit használják. Ha a felhasználó rendszerén fut, kriptovaluta-bányász kártevőket, például XMRig-t ad hozzá... A Flash Playert is frissítheti a legújabb verzióra, megnehezítve a felhasználók számára, hogy észrevegyék a rosszindulatú programok jelenlétét. A beágyazást követően a kriptovaluta-bányász kártevők virtuális fizetőeszközt bányásznak az operációs rendszer platformján.
A víruskereső szoftver észlelheti, vagy nem. Ha azonban azt látja, hogy a rendszer erőforrásai hirtelen csökkennek, vagy egy gyanús processzor folyamatosan fut, akkor számítógépe valószínűleg megfertőződött ezzel a rosszindulatú programmal. A Windows Feladatkezelő szokatlan programként is azonosíthatja, amely rendszererőforrásokat használ.

A rosszindulatú programok napról napra növekszenek
A Palo Alto Networks felfedezte, hogy az „AdobeFlashPlayer” előtagot tartalmazó .exe fájl nem Adobe felhőalapú webszerverekről származik. Ezeket a szervereket hackerek birtokolják vagy használják. 2018 márciusa óta a Palo Alto a kártevők számának növekedését észlelte – szeptemberben érte el a csúcsot. Egy hamis frissítési teszt során Palo Alto a Monero-t bányászó malware-t talált – a hackerek által kedvelt virtuális pénznemet verziója miatt. névtelen minősége.
2018 szeptemberében a McAfee azt mondta, hogy bár az új típusú rosszindulatú programokat ritkábban észlelik, mint korábban, a rosszindulatú támadások száma továbbra is növekszik.

Védelem a kriptovaluta-bányász kártevők ellen
A vírusirtó és rendszervédelmi szoftverek telepítése szintén segít a kockázatok csökkentésében. Ezért rendszeresen frissítenie kell őket, hogy azonnal észlelje a rosszindulatú programokat, mielőtt behatolna a számítógépébe.
Ha vannak frissítési előugró ablakok, a felhasználóknak gondosan ellenőrizniük kell a forrást és a fájlnevet, mert előfordulhat, hogy nem hivatalos forrásból származik. Emellett érdemes figyelni a szokatlan változásokra is, mint például a rendszer hirtelen lelassulása, a szokásosnál nagyobb erőforrás-felhasználás... Ideális esetben az összes szoftvert eredeti és jó hírű webhelyekről kell letöltenie.