Des installeurs de Flash corrompus intègrent des mineurs de cryptomonnaie

le 12 octobre 2018 à 19:06
 0
Fotolia virus bitcoin hacker

Des fichiers d'installation corrompus du plug-in Flash intègrent un malware de minage de cryptomonnaie dans l'ordinateur.

Flash a toujours été la cible de pirates, vous proposant d'installer l'ancien plug-in phare sur votre ordinateur, pour au final installer un virus sur votre ordinateur. Si aujourd'hui le logiciel d'Adobe est de moins en moins utilisé sur le web, des hackers continuent de propager des logiciels malveillants à travers lui.

Un mineur de cryptomonnaie installé malicieusement


Une étude menée par l'entreprise Palo Alto Networks, et relatée par TechCrunch, spécialisée dans la sécurité informatique, a révélé que les pirates ont remplacé leurs chevaux de Troie par des logiciels de minage de cryptomonnaie.

Lors du lancement de l'installation du faux plug-in Flash s'effectue l'implantation invisible d'XMRig, un logiciel open source de minage, qui utilise la puissance du processeur et de la carte graphique de l'ordinateur infecté pour démarrer le minage. Une fois l'opération effectué, le programme d'installation se connecte aux serveurs d'Adobe, et télécharge et installe une version officielle du plug-in flash. Depuis le mois de mars, plus d'une centaine de logiciels différents utilisaient cette même technique.

Flash, un plug-in en fin de vie


Flash est un plug-in très populaire depuis les débuts du web mais qui vit aujourd'hui ces dernières semaines. Le logiciel, à la fois gourmand en performances et critiqué par tous pour ces multiples failles de sécurité, est détrôné aujourd'hui par la technologie HTML5, un standard universel et massivement utilisé par les navigateurs modernes.

Adobe a bien conscience de déclin de son logiciel et a annoncé la fin du support pour 2020.

Cet article vous a intéressé ?
Abonnez-vous à la newsletter et recevez chaque jour, le meilleur de l’actu high-tech et du numérique.

Dernières actualités

Chaque semaine, l'équipe Clubic vous livre un petit résumé de la semaine en 7 actualités high tech.
22/03 | Clubic
A l'image de nombreux autres services Google, le logiciel Maps va lui aussi céder à l'appel du Material Design, avec quelques petites modifications esthétiques.
Indiescovery, c'est votre rendez-vous avec le jeu vidéo indépendant. Une chronique libre rédigée avec passion après 2h12 de jeu exactement. Si on vous en parle, c'est qu'on a aimé. Bonne découverte !
22/03 | Jeux vidéo
La multinationale, qui souffre de la concurrence d’Amazon (notamment en ligne), étudie sérieusement la possibilité de fonder son propre service de cloud gaming. Une initiative assez peu étonnante.
Proposée par la Commission de régulation de l’énergie à la fin du mois de janvier, l’augmentation des tarifs réglementés de l’électricité devrait entrer en vigueur en juin.
22/03 | Énergie
C’est confirmé : un cadre de Huawei a indiqué ce mercredi 20 mars que les TV du constructeur chinois arriveraient bien le mois prochain sur le marché.
Comme la plupart des autres opérateurs téléphoniques, Free cherche en permanence à attirer de nouveaux clients dans son escarcelle. La firme de Xavier Niel n’est donc pas avare de promotions sur ses forfaits, comme le prouvent les offres sur son forfait 50 Go ou sa Freebox Mini 4K. Mais l’opérateur ne s’arrête pas là dans son offensive, car il propose aussi très régulièrement des ventes privées. C’est d’ailleurs le cas actuellement pour le forfait 40 Go et la Freebox Révolution, qui passent respectivement à 8,99€ et 9,99€ par mois jusqu’à demain matin 8h.
22/03 | Bon plan
Le géant du streaming déploie un nouvel abonnement pour ses utilisateurs en Inde. Uniquement réservé aux mobiles et moins cher que les forfaits classiques, cet abonnement vise à rendre la plateforme >.
22/03 | Netflix
Dans le but de célébrer son premier anniversaire, PUBG Mobile a mis en ligne une toute nouvelle mise à jour qui regorge de cadeaux et autres améliorations sur les différentes maps. De quoi occuper les plus de 200 millions de joueurs à travers le monde qui plongent dans ce battle royale régulièrement.
22/03 | Jeux vidéo
Amazon teste depuis plusieurs mois l’affichage de vidéos dans les résultats de recherche sur l’application iOS...
22/03 | Amazon
Une vulnérabilité découverte par un expert en sécurité permettait à des personnes mal intentionnées d’accéder à certaines données utilisateurs depuis Google Photos.
Trois personnes ont été condamnées à de la prison ferme pour avoir diffusé en streaming et illégalement des matchs de Premier League.
Hier, la page de l’Apple Store australien dévolue aux AirPods, affichait une nouvelle photo de l’AirPower. Cette dernière mettait en scène la recharge simultanée d’un boîtier d’AirPods et d’un iPhone XS grâce au tapis de recharge par induction d’Apple annoncé en 2017.
La capitale a décidé de durcir le ton face à la multiplication des trottinettes, vélos et scooters en libre-service, qui provoquent de plus en plus d’accidents.
Les mots de passe d’entre 200 et 600 millions d’utilisateurs ont été accessibles à une grande partie des employés du réseau social. Facebook va prévenir les personnes touchées et les inviter à le modifier.
22/03 | Facebook
scroll top