Una versión especial de Flash para China convertida en adware

Special version of Flash for China

Numerosos usuarios y especialistas en ciberseguridad han descubierto que una versión especial de Flash para China se ha convertido en adware.

Como tú sabes, al comienzo de 2021, Finalmente se suspendió el soporte para Adobe Flash Player.. Se preintegró un código especial de autodestrucción en el código del software., y a partir de enero 12, 2021, Adobe bloquea el lanzamiento de cualquier contenido Flash.

Sin embargo, en China, Adobe ha permitido que la red local Zhong Cheng continúe soportando Flash, ya que sigue siendo una parte importante del ecosistema de TI local y se utiliza ampliamente tanto en el sector público como en el privado.. Por ejemplo, a principios de año, debido a la terminación del soporte para Flash, Los trabajadores ferroviarios chinos se enfrentan problemas serios.

Se distribuye una versión china especial de Flash a través de Flash.[.]Un sitio web y Minerva Labs descubrieron recientemente que es inseguro.

Es importante mencionar que el archivo está firmado por “Zhong Cheng Network” que es distribuidor del software de Adobe en China.. El binario contiene una DLL incrustada cifrada dentro de su sección de datos., que se carga y ejecuta reflexivamente.Informe de los especialistas de Minerva Labs.

Según los investigadores, además del propio Flash, otras cargas útiles también penetran en los usuarios’ máquinas. En particular, la aplicación descargó e inició el archivo nt.dll dentro del proceso FlashHelperService.exe, que abre una nueva ventana del navegador a intervalos regulares y muestra varios sitios con muchos anuncios y ventanas emergentes.

Versión especial de Flash para China

Los analistas de Cisco Talos también notaron el comportamiento sospechoso de este proceso., quien señaló que FlashHelperService.exe se convirtió en una de las principales amenazas en Enero, y luego en febrero.

Los usuarios también notaron este problema.. Ya se pueden encontrar numerosas quejas en el Foro de soporte de Adobe, blogs locales, y más.

La mayoría de empresas con oficina en China tenían este servicio instalado en su red organizacional. Si este marco se utilizó con intenciones maliciosas, un atacante tendrá un punto de apoyo inicial en muchas organizaciones.Los investigadores de Minerva Labs escribieron.

Déjame recordarte que el Autoridades de Sudáfrica crean su propio navegador para seguir usando Flash.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *