In tanti cercano ancora Flash Player - e una versione falsa installa un trojan di controllo remoto
Adobe ha chiuso Flash Player nel dicembre 2020, e i browser hanno smesso di farlo funzionare da anni. Eppure c'e ancora chi lo cerca - per aprire un vecchio gioco, un sito impolverato, qualche strumento di lavoro antico mai ricostruito. I truffatori lo sanno, e ci contano.
I ricercatori di ASEC, il centro di AhnLab, i cui risultati sono stati ripresi da Malwarebytes il 31 luglio, hanno trovato un finto installer che si presenta come AGE Flash Player. Avviatelo e al posto di Flash arriva AtlasRAT, un trojan ad accesso remoto. La parte astuta e sgradevole e come si nasconde: un piccolo programma chiamato FlashPlay.Exe ricostruisce il malware vero e proprio nella memoria del PC invece di scrivere file evidenti sul disco, il che rende piu difficile individuarlo per un antivirus che scansiona i file. Una volta in esecuzione, AtlasRAT registra cosa scrivete, cerca password salvate, controlla quale software di sicurezza avete e puo scaricare silenziosamente altro malware e sopravvivere a un riavvio. Per mimetizzarsi, il suo traffico usa un certificato falsificato che riporta CN=update.Microsoft.Com - non una firma Microsoft autentica, solo travestita per sembrarlo.
La difesa piu semplice e sapere che nel 2026 non serve mai Flash Player. Se un sito o un programma insiste per averlo, e un motivo per allontanarsi, non per andarlo a cercare. E non fidatevi del primo risultato di ricerca o di un link "sponsorizzato" - e proprio li che si annidano questi falsi. Prendete il software dal sito del produttore o da una fonte di cui vi fidate gia.
Tendvane vi offre proprio quella fonte affidabile: aggiorna le vostre app tramite il gestore pacchetti di Windows (winget) invece di un installer casuale trovato in una pagina di ricerca, e il suo Safety check segnala i programmi di avvio inatteso cosi potete vedere se qualcosa si e infilato di nascosto.