发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 终于理解Flash安全漏洞可致PC感染勒索软件 Adobe发布紧急更新 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 中国新农村 找商家、找信息优选VIP,安全更可靠!
终于理解Flash安全漏洞可致PC感染勒索软件 Adobe发布紧急更新
发布日期:2022-01-08 11:47:23  浏览次数:16

凤凰科技讯 北京时间4月8日消息,据路透社报道,Adobe在周四面向互联网浏览器广泛使用的Flash软件发布紧急更新。研究人员此前发现了一个Flash安全漏洞,该漏洞会被用于向Windows PC传播勒索软件。

Flash安全漏洞可致PC感染勒索软件 Adobe发布紧急更新

目前,逾10亿用户在Windows、Mac、Chrome OS以及Linux电脑上使用Flash。Adobe督促这些用户尽快升级Flash。安全研究人员表示,该漏洞能够被“网站挂马攻击”(drive-by)所利用。当用户访问受感染的网站时,电脑就会被安装上勒索软件。

勒索软件对数据加密,锁定电脑,然后向用户发出勒索通知,要求付款才能解锁每一台受感染的PC,索要费用一般在200美元至600美元之间不等。

日本安全软件开发商趋势科技表示,公司已向Adobe发出预警。趋势科技发现,最早从3月31日开始,攻击者利用Flash漏洞通过一种名为“Cerber”的勒索软件感染电脑。Cerber制定了一种“声音”策略,通过大声读出勒索信制造一种紧迫感,促使用户付款。

Adobe最新补丁修复了此前的一个未知安全漏洞。这些漏洞也就是所谓的“零日漏洞”,十分危险,因为它很难防御,软件开发商和安全公司根本没有时间找出封堵这一漏洞的方法。这种漏洞通常被政府使用从事间谍和破坏活动,而黑客倾向于使用众所周知的漏洞发动攻击。

攻击者借助“零日漏洞”传播勒索软件凸显出勒索软件问题日益严重,它破坏了美国和欧洲许多机构的正常运营,包括医院、警察局以及学校。

近几个月,勒索软件攻击不断增多,并且使用了越来越先进的技术和工具。“零日漏洞的使用凸显出黑客攻击技术的升级潜力,”网络安全公司FireEye发言人克拉克·斯托尔(Kyrk Storer)表示,“我们之前见过使用零日漏洞的勒索软件和犯罪软件,但是很少。”

FireEye称,Flash漏洞被置于Magnitude漏洞工具包内传播勒索软件。漏洞工具包是一种在地下论坛中销售的自动化工具,能够让黑客通过受感染网站令PC感染病毒。“网站挂马攻击”就利用了漏洞工具包,自动攻击已浏览受感染网站的用户电脑。(编译/箫雨) 

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部