Trojan, pleyer o’rnatuvchisi sifatida niqoblanib, nafaqat maynerni o’rnatadi, balki Flash Player-ni ham yangilaydi.
Kiberjinoyatchilar kompyuterlarni kriptovalyuta maynerlari bilan yuqtirishning juda noodatiy usulidan foydalanmoqdalar, deb xabar beradi Palo Alto 42-bo’limi tadqiqotchisi Bred Dunkan. Mutaxassis tajovuzkorlar Adobe Flash Player o’rnatuvchilari niqobi ostida maynerlarni tarqatadigan yangi kampaniyani aniqladi. Texnikaning o’zi yangilik emas, lekin ushbu kampaniyada kiberjinoyatchilar nafaqat maynerni o’rnatadilar, balki Flash Playerni chinakamiga yangilaydilar. Ilgari, maynerlar uchun Flash Player o’rnatuvchilari niqobi ostida ma’lum kampaniyalar bo’lgan. Biroq, zararli dasturni o’rnatgandan so’ng, o’rnatuvchi brauzerda Adobe Flash Player veb-saytini yopadi yoki ochadi. Endi Flash Player troyan dasturi nafaqat XMRig maynerini o’rnatadi, balki Flash Playerni ham yangilaydi. Zararli dastur haqiqiy pleyer o’rnatuvchisini rasmiy Adobe veb-saytidan yuklab oladi.
Troyan aslida Flash Player-ni yangilaganligi sababli, jabrlanuvchilar uning mavjudligidan umuman bexabar. Pleyer yangilanishlari bilan birga, tizimga mayner yuklab olinadi va foydalanuvchilar bilmagan holda Monero kriptovalyutasini ishlab chiqarishni boshlaydi. Ishga tushirilgandan so’ng, mayner xmr-eu1.nanopool.org saytidagi pulga ulanadi va protsessor quvvatining deyarli 100% dan foydalanishni boshlaydi.
Afsuski, Duncan jabrlanuvchilar soxta Flash Player o’rnatuvchilarini qaysi veb-saytlardan yuklab olishlarini aniqlay olmadi. Foydalanuvchilarga pleyerni faqat rasmiy Adobe veb-saytidan o’rnatish tavsiya etiladi. O’rnatuvchini yuklab olishni taklif qiluvchi boshqa manbalar, ehtimol, firibgarlikdir.