FlashDownloadNotSignedByAdobe

Leitfaden zur Evaluierung von Jamf Protect

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Mit der FlashDownloadNotSignedByAdobe-Analyse wird der Download jeder Datei erkannt, die das Wort „Flash“ oder „player.dmg“ enthält und nicht von Adobe signiert ist.

Es ist eine gängige Praxis, dass sich Adware (insbesondere Shlayer) auf verschiedenen Websites als Adobe Flash Player ausgibt, um Benutzer zur Installation zu bewegen. Dies ist besonders häufig bei Websites der Fall, die raubkopierte Filme zeigen. Häufig glauben Benutzer, dass sie den Adobe Flash Player installieren müssen, um einen Film ansehen zu können, was zum Herunterladen und Ausführen von Adware/Malware führt. Diese wird sehr oft in Form einer DMG-Datei bereitgestellt.

Weitere Informationen über diese Art von Bedrohung finden Sie unter „MITRE ATT&CK Tactic: Defense Evasion und MITRE ATT&CK Technique: Masquerading“.