尽管Flash Player应用程序于2020年12月31日正式结束使用,但Adobe允许一家中国本土公司继续在中国境内发行Flash,该应用程序仍然是本地IT生态系统的重要组成部分,并在公共和私营部门广泛使用。
目前,只有通过flash.cn网站,一家名为中诚网络的公司管理的网站,Adobe授权在中国境内发行Flash的唯一实体。
但在本月早些时候发布的一份报告中,安全公司Minerva Labs表示,其安全产品检测到多个与这个中国Flash播放器版本相关的安全警报https://blog.minerva-labs.com/the-quirry-case-of-flashhelperservice-0“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>在后续分析过程中,研究人员发现,该应用程序确实安装了一个有效版本的Flash,但也下载并运行了额外的有效负载。
更准确地说,该应用程序正在下载并运行nt.dll,加载到FlashHelperService.exe进程并继续以固定间隔打开新的浏览器窗口,显示各种广告和弹出式网站。
垃圾邮件行为显然没有被忽视。普通用户和其他安全公司也注意到了这一点。
抱怨Flash现在开始显示弹出窗口的用户在2月18日
这一特殊威胁不会影响西方用户,因为他们从flash.cn网站不会在中国以外的系统上工作,但是根据Minerva的报告,他们甚至不应该尝试对其进行测试,因为这可能会导致安装广告软件并损害其系统/网络的安全性。