自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Flash 中國版會安裝廣告程序,被曝存在嚴(yán)重安全問題

安全
據(jù)介紹,在過去的幾個月里,Minerva Labs 收到多個警報,警報顯示一個名為 FlashHelperService.exe 的可執(zhí)行文件可能存在惡意代碼。為此他們決定對這個二進(jìn)制文件進(jìn)行調(diào)查,以確定這是誤報還是真正的惡意軟件。

國外安全公司 Minerva Labs 發(fā)文介紹了他們調(diào)查 Flash 中國版的情況。

據(jù)介紹,在過去的幾個月里,Minerva Labs 收到多個警報,警報顯示一個名為 FlashHelperService.exe 的可執(zhí)行文件可能存在惡意代碼。為此他們決定對這個二進(jìn)制文件進(jìn)行調(diào)查,以確定這是誤報還是真正的惡意軟件。

[[383833]]

Minerva Labs 指出這個二進(jìn)制文件的簽名來自“Zhong Cheng Network”,“Zhong Cheng Network”即重橙網(wǎng)絡(luò)科技有限公司,它是 Adobe 公司在中國的戰(zhàn)略合作伙伴,全權(quán)負(fù)責(zé) Adobe Flash Player 在中國的發(fā)行與運營。

Adobe 在2020年12月31日之后停止更新和分發(fā) Flash,此后國內(nèi)代理商重橙網(wǎng)絡(luò)宣布推出面向中國地區(qū)提供的 Adobe Flash Player,并表示會在 2020 年后繼續(xù)負(fù)責(zé) Flash 在中國的獨家官方發(fā)行工作,對 Flash 中國版提供支持,包括最新版本的下載、運營與技術(shù)維護(hù)等服務(wù)。

Minerva Labs 從 flash.cn 下載了 Flash 以進(jìn)行調(diào)查。在經(jīng)過二進(jìn)制分析和逆向工程后,他們發(fā)現(xiàn) Flash 中國版除了安裝 Flash 之外還會下載和運行名叫 nt.dll 的二進(jìn)制文件,該二進(jìn)制文件會加載到 FlashHelperService 中,并在設(shè)定好的時間打開彈出窗口。

Minerva Labs 繼續(xù)調(diào)查其有效負(fù)載后,發(fā)現(xiàn)此文件的最終意圖類似廣告程序,并且存在令人擔(dān)憂的威脅,原因是此文件包含通用的二進(jìn)制分發(fā)框架可被攻擊者用于加載惡意代碼,從而有效繞過傳統(tǒng)的 AV 磁盤簽名檢查。而且許多企業(yè)都會安裝 Flash,如果真的被惡意利用,后果不堪設(shè)想。

本文轉(zhuǎn)自O(shè)SCHINA

本文標(biāo)題:Flash 中國版會安裝廣告程序,被曝存在嚴(yán)重安全問題

本文地址:https://www.oschina.net/news/131204/the-curious-case-of-flashhelperservice

 

責(zé)任編輯:未麗燕 來源: 開源中國
相關(guān)推薦

2014-07-31 09:12:16

2021-12-30 15:18:18

安全漏洞攻擊身份驗證

2013-07-01 14:38:41

2009-04-20 13:45:23

2015-08-26 10:14:29

2015-01-27 17:40:05

2010-10-29 13:22:14

2016-01-08 13:48:56

2012-05-30 16:25:30

密碼安全

2013-09-12 09:57:52

2014-02-28 13:52:29

RSA2014云安全

2021-04-28 08:34:15

AirTag蘋果精準(zhǔn)定位

2021-11-30 18:44:17

漏洞Zoom網(wǎng)絡(luò)攻擊

2014-07-11 11:26:47

2015-07-08 10:53:34

2019-02-21 10:11:49

2023-04-11 11:42:31

2009-03-18 10:55:50

2010-12-30 11:58:13

擴(kuò)展程序應(yīng)用安全火狐

2015-12-25 16:49:52

點贊
收藏

51CTO技術(shù)棧公眾號