Adobe i Kaspersky upozorili da hakeri koriste propust u Flashu za infekciju računara

Vesti, 17.10.2017, 10:00 AM

Adobe i Kaspersky upozorili da hakeri koriste propust u Flashu za infekciju računara

Adobe Flash je često opisivan kao bezbednosni propust sam po sebi, jer je pun bagova koje Adobe ne ispravlja onoliko brzo koliko bi trebalo.

Kompanija Adobe Systems je upozorila juče da hakeri koriste ranjivost Flash softverske platforme u web browserima, i pozvala korisnike da što pre ažuriraju softver kako bi zaštitili svoje sisteme od ovakvih napada.

Ovo upozorenje je usledilo posle otkrića kompanije Kaspersky Lab koja je primetila da grupa BlackOasis koristi ranije nepoznatu slabost u Flashu za infekciju računara koji se zatim povezuju sa serverima u Švajcarskoj, Bugarskoj i Holandiji.

Stručnjaci Kaspersky Laba kažu da je maliciozni softver koji zahvaljujući ovom propustu napadači postavljaju na računare najnovija verzija FinSpy (FinFisher), poznatog komercijalnog softvera koji obično kupuju države, obaveštajne službe i policije koje ga koriste za praćenje i špijuniranje.

Ciljevi grupe BlackOasis su političari sa Bliskog istoka i predstavnici Ujedinjenih nacija koji su angažovani u regionu, opozicionari i politički aktivisti, kao i dopisnici medija iz regiona.

Iz kompanije kažu da su do sada žrtve registrovane u Rusiji, Iraku, Avganistanu, Velikoj Britaniji, Iranu i u drugim zemljama u Africi i na Bliskom istoku.

Adobe je saopštio da je objavio ažuriranje za pomenuti propust u Flashu, koji utiče na Google Chrome, Microsoft Edge i Internet Explorer.

Adobe je u julu najavio kraj za svoju sveprisutnu ali ranjivu tehnologiju do kraja 2020., ali do tada će korisnici biti podložni napadima i infekcijama malverima kao što je FinSpy. Na najpopularnijem browseru, Googleovom Chromeu, Flash svakodnevno koristi svega 17% korisnika desktop računara, što je mnogo manje u odnosu na 2014., kada je taj procenat bio 80.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft je i dalje brend koji se najviše zloupotrebljava u fišing napadima. Ime tehnološkog giganta pojavljuje se u više od trećine (36%) svih ... Dalje

Hakeri tokom StarCraft II mečeva ubacuju video snimke koji izazivaju epilepsiju

Hakeri tokom StarCraft II mečeva ubacuju video snimke koji izazivaju epilepsiju

Igrači StarCraft II su na Reddit-u otkrili da su već neko vreme mete veoma zastrašujućih hakerskih napada. Naime, nepoznati hakeri su našli na... Dalje

Prevaranti zloupotrebljavaju Google da bi ukrali korisnička imena i lozinke korisnika Google naloga

Prevaranti zloupotrebljavaju Google da bi ukrali korisnička imena i lozinke korisnika Google naloga

Programer Nik Džonson upozorio je na novu phishing prevaru koja je posebno opasna zbog toga što prevaranti šalju imejlove sa lažne Google adrese. ... Dalje

Prevaranti zloupotrebljavaju Booking.com za širenje trojanca AsyncRAT

Prevaranti zloupotrebljavaju Booking.com za širenje trojanca AsyncRAT

Lažni imejlovi sa Booking.com upućeni hotelskom osoblju kriju malver AsyncRAT. Početkom meseca, istraživači MalwareBytes-a upozorili su na ove na... Dalje