Adobe Shockwave прекратит свое существование 9 апреля 2019 года

Adobe Shockwave прекратит свое существование 9 апреля 2019 года

Adobe начала рассылку электронных писем корпоративным клиентам, в которых компания предупреждает о скором и неизбежном прекращении поддержки решения Adobe Shockwave. В письмах утверждается, что плеер Adobe Shockwave для Windows с 9 апреля 2019 года станет недоступен для скачивания.

Shockwave был выпущен в 1995 году, он подарил интернет-пространству много игр и интересного контента. В 2005 году плеер перешел в руки Adobe вместе с Flash и Shockwave.

К сожалению (или к счастью), современные разработчики стараются реализовывать свои проекты на HTML5 и WebGL, постепенно отходя от использования Flash и Shockwave. Именно это стало причиной решения Adobe полностью прекратить поддержку Shockwave 9 апреля этого года.

Чтобы предупредить корпоративных клиентов заранее, компания разослала электронные письма под заголовком «Adobe Shockwave Product Announcement».

Adobe Flash, к слову, ждет та же судьба — компания планирует прекратить поддержку плагина к концу 2020 года.

Напомним, что разработчики браузеров постепенно отказываются от использования Flash Player от Adobe. Mozilla, например, опубликовала запланированные шаги, благодаря которым браузер Firefox будет плавно отходить от поддержки Flash Player. 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Злоумышленники бэкдорили пользователей через апдейты антивируса eScan

На протяжении пяти лет киберпреступники использовали антивирус eScan для заражения пользователей сложной вредоносной программой. Проблема заключалась в том, что eScan доставлял обновления по HTTP.

На интересную киберкампанию обратили внимание специалисты чешского антивирусного гиганта Avast. Как уточнили исследователи, киберпреступники устанавливали в системы жертв сложный бэкдор.

По сути, атакующие провернули классическую схему «человек посередине» (man-in-the-middle, MiitM), подменив легитимные обновления антивирусного движка eScan вредоносным файлом.

Интересно, что разработчики защитного продукта использовали HTTP для доставки обновлений как минимум с 2019 года. Это дало возможность злоумышленникам подсовывать людям бэкдор GuptiMiner.

Специалисты Avast уведомили как команду eScan, так и Индийскую компьютерную группу реагирования на чрезвычайные ситуации (CERT). 31 июля 2023 года представители eScan отчитались в устранении проблемы.

Что касается операторов GuptiMiner, они сначала использовали метод перехвата DLL и кастомный DNS-сервер, который позволял использовать имена легитимных доменов. Чуть позже злоумышленники переключились на технику маскировки IP-адреса.

В некоторых случаях вредоносный код прятался в графических изображениях (стеганография), чтобы затруднить его детектирование. Ряд вариантов бэкдора устанавливал кастомный корневой TLS-сертификат. Иногда через обновления eScan к пользователям попадал майнер XMRig.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru