Μπορεί το Adobe Flash να είναι “στα τελευταία του”, αλλά από ότι φαίνεται μέχρι να μας αποχαιρετίσει εντελώς θα συνεχίσει να μας απασχολεί με ζητήματα ασφαλείας.

Σύμφωνα με αναφορά της Kaspersky Labs, μία ομάδα χάκερς με την ονομασία BlackOasis εκμεταλλευόμενη μία ευπάθεια στο Adobe Flash κατάφερε να “φυτέψει” malware σε υπολογιστές σε διάφορες χώρες. Η Kaspersky Labs υποστηρίζει ότι η ομάδα χάκερς φαίνεται να ενδιαφέρεται για τη πολιτική σκηνή στη Μέση Ανατολή, για αξιωματούχους του ΟΗΕ, για ακτιβιστές και για δημοσιογράφους κ.ά.
Μέχρι σήμερα, τα θύματα της ομάδας BlackOasis βρίσκονταν στη Ρωσία, στο Ιράκ, στο Αφγανιστάν, στη Νιγηρία, στη Λιβυή, στην Ιορδανία, στη Τυνησία, στη Σαουδική Αραβία και στο Ιράν, αλλά και στο Μπαχρέιν, στην Αγκόλα, στην Ολλανδία και στο Ηνωμένο Βασίλειο.

 

Η επίθεση πραγματοποιήθηκε στις 10 Οκτωβρίου και το malware που εγκατέστησε η BlackOasis στους υπολογιστές των θυμάτων της ήταν ένα εμπορικό προϊόν, το FinSpy ή FinFisher, που τυπικά χρησιμοποιείται από κυβερνητικούς πράκτορες και υπηρεσίες επιβολής του νόμου σε όλο το κόσμο.

 

Η Kaspersky Labs ειδοποίησε την Adobe για το κενό ασφαλείας με την τελευταία να έχει διαθέσει σχετικό security update για τον Adobe Flash Player για υπολογιστές Windows, Mac, Linux και Chrome OS. Η Kaspersky Labs επίσης πιστεύει πως η BlackOasis βρισκόταν πίσω από ένα παρόμοιο exploit τον περασμένο Σεπτέμβριο επίσης.

 

Link.png Site: Engadget