El popular programari de comunicació Skype de Microsoft va ser condemnat a causa de la seva publicitat que commutava el ransomware als ordinadors dels usuaris. Aquesta és la primera vegada que Skype va ser acusat de lliurar programes maliciosos als ordinadors dels usuaris.
Segons les fonts, a la primera pantalla, Skype estava coaccionant un anunci maliciós i falso que suplantava com a una actualització necessària del complement Flash Web. Aquest adv. va donar lloc a una aplicació HTML baixada al sistema, que semblava legítima i, quan s'obria, baixaria un paquet complet que bloqueja l'ordinador i en xifra els fitxers per obtenir un rescat voluminós.
Font de la imatge: blog.shi.com
L'anunci "Fake Flash" està desenvolupat per orientar-se només als ordinadors Windows que impulsen una descàrrega, que quan es fa clic per obrir, activaria un JavaScript boira. L'script executa una nova ordre que elimina l'aplicació, l'usuari acabava d'obrir i executa una ordre PowerShell, que descarrega un JSE (Java Encoded Script) d'un domini que ja no existeix. El procés complet ajuda a que les eines antivirus detectin el fitxer maliciós.
Vegeu també: Les 5 millors eines de protecció contra ransomware
El mateix tipus d'atac de programari maliciós va experimentar l'X-Force d'IBM, que és un lloc d'intercanvi d'intel·ligència sobre amenaces. Tanmateix, el paquet es va descarregar des d'un domini diferent, però el programari maliciós coincideix amb el patró de l'adreça web utilitzada en el mateix atac.
Vegeu també: Els 5 millors consells per lluitar contra el caos del ransomware
Com estar segur:
La consciència és la clau de la seguretat. Per evitar entrar en situacions tan desfavorables, heu d'entendre que cada sol·licitud de descàrrega no és legítima. Sempre que veieu una sol·licitud per descarregar una actualització d'un programari, per molt legítim que sembli, sempre preferiu baixar aquestes actualitzacions dels seus llocs web oficials. Manteniu el vostre antimalware actualitzat i feu una exploració de seguretat de tant en tant. La consciència és la clau de la seguretat.