Saugos įmonės „Palo Alto Networks“ tyrėjai perspėja, kad vartotojai, kurie per klaidą atsisiunčia netikrą „Adobe Flash Player“ naujinimą, gali būti užkrėsti pavojinga kriptovaliutų kasimo kenkėjiška programa.
Savo naujausiame įraše ši saugos įmonė teigė aptikusi vis daugiau netikrų „Flash“ naujinimų nei anksčiau. Šie netikri naujinimai naudoja iššokančius pranešimus iš oficialaus „Adobe“ diegimo. Jei bus paleista vartotojo sistemoje, ji pridės kriptovaliutų kasimo kenkėjiškas programas, pvz., XMRig... Ji taip pat gali atnaujinti „Flash Player“ į naujausią versiją, todėl vartotojams bus sunku pastebėti kenkėjiškų programų buvimą. Įdėjus, kriptovaliutų kasimo kenkėjiška programa išgaus virtualią valiutą operacinės sistemos platformoje.
Antivirusinė programinė įranga gali ją aptikti arba neaptikti. Tačiau, jei pastebite staigų sistemos išteklių sumažėjimą arba nuolat veikiantį įtartiną procesorių, jūsų kompiuteris gali būti užkrėstas šia kenkėjiška programa. „Windows“ užduočių tvarkyklė taip pat gali identifikuoti ją kaip neįprastą programą, kuri naudoja sistemos išteklius.
Kenkėjiškų programų daugėja kiekvieną dieną
„Palo Alto Networks“ išsiaiškino, kad .exe failas su priešdėliu „AdobeFlashPlayer“ yra kilęs iš ne „Adobe“ debesies pagrindu veikiančių žiniatinklio serverių. Šie serveriai priklauso įsilaužėliams arba yra jų naudojami. Nuo 2018 m. kovo Palo Alto pastebėjo, kad šios kenkėjiškos programos padaugėjo – aukščiausią tašką pasiekė rugsėjį. Atlikdamas netikrų naujinimų testą, Palo Alto rado kenkėjiškų programų kasimo Monero – virtualią valiutą, kurią įsilaužėliai mėgsta dėl savo versijos. Jo anoniminė kokybė.
2018 m. rugsėjį „McAfee“ teigė, kad nors naujo tipo kenkėjiškos programos aptinkamos rečiau nei anksčiau, bendras kenkėjiškų programų atakų skaičius ir toliau auga.
Apsauga nuo kriptovaliutų kasimo kenkėjiškų programų
Antivirusinės ir sistemos apsaugos programinės įrangos įdiegimas taip pat padeda sumažinti riziką. Todėl turėtumėte reguliariai juos atnaujinti, kad greitai aptiktumėte kenkėjiškas programas prieš jai prasiskverbiant į kompiuterį.
Jei yra naujinimo langų, vartotojai turėtų atidžiai patikrinti šaltinį ir failo pavadinimą, nes jis gali būti ne iš oficialaus šaltinio. Be to, taip pat turėtumėte atkreipti dėmesį į neįprastus pokyčius, tokius kaip staigus sistemos sulėtėjimas, didesnis nei įprastai išteklių naudojimas... Idealiu atveju turėtumėte atsisiųsti visą programinę įrangą iš autentiškų ir patikimų svetainių.