Tendvane

← Усі статті

Security31 липня 2026 р.

Люди досі шукають Flash Player - і фальшивий встановлює троян для віддаленого керування

Adobe закрила Flash Player у грудні 2020 року, і браузери вже роками його не запускають. Проте люди й досі шукають його - щоб відкрити стару гру, забутий сайт чи якийсь давній робочий інструмент, який так і не переробили. Шахраї це знають і саме на це розраховують.

Дослідники з ASEC компанії AhnLab, чиї висновки Malwarebytes опублікували 31 липня, виявили фальшивий інсталятор під назвою AGE Flash Player. Запустіть його - і замість Flash отримаєте AtlasRAT, троян віддаленого доступу. Хитра й підступна деталь - у способі маскування: невелика програма з назвою FlashPlay.Exe відновлює справжню шкідливу програму прямо в пам'яті вашого комп'ютера, а не скидає очевидні файли на диск, через що антивірусам, які сканують файли, важче її виявити. Щойно він запущений, AtlasRAT записує все, що ви друкуєте, шукає збережені паролі, перевіряє, яке у вас захисне програмне забезпечення, а також може непомітно завантажувати додаткові шкідливі програми і переживати перезавантаження. Щоб маскуватися, його трафік використовує підроблений сертифікат з написом CN=update.Microsoft.Com - це не справжній підпис Microsoft, а лише маскування під нього.

Найпростіший захист - знати, що Flash Player у 2026 році більше нікому не потрібен. Якщо сайт чи програма наполягають на ньому, це привід закрити вкладку, а не шукати завантаження. І не довіряйте першому результату пошуку чи "рекламному" посиланню - саме там зазвичай ховаються такі підробки. Завантажуйте програми з офіційного сайту виробника або з джерела, якому ви вже довіряєте.

Tendvane і є таким довіреним джерелом: він оновлює ваші програми через власний пакетний менеджер Windows (winget) замість випадкового інсталятора з пошукової сторінки, а перевірка безпеки виявляє несподівані програми в автозавантаженні, тож ви завжди бачите, чи щось непомітно проникло на комп'ютер.

Джерела

Завантажити Tendvane