Populární komunikační software Skype od Microsoftu byl odsouzen kvůli své reklamě, která přenášela ransomware v počítačích uživatelů. Je to poprvé, kdy Skype zakázal doručovat škodlivé programy do počítačů uživatelů.
Podle zdrojů si na první obrazovce Skype vynucoval škodlivou a falešnou reklamu, která se vydávala za nezbytnou aktualizaci Flash Web Plug-inu. Toto advt. vedlo k HTML aplikaci stažené v systému, která vypadala legitimně a po otevření by si stáhla kompletní balíček, který uzamkne váš počítač a zašifruje jeho soubory za velké výkupné.
Zdroj obrázku: blog.shi.com
Reklama 'Fake Flash' je vyvinuta tak, aby cílila pouze na počítače se systémem Windows, které tlačí stahování, které po kliknutí spustí zamlžený JavaScript. Skript spustí nový příkaz, který odstraní aplikaci, kterou uživatel právě otevřel, a spustí příkaz PowerShell, který stáhne JSE (Java Encoded Script) z již neexistující domény. Celý proces pomáhá detekovat škodlivý soubor antivirovými nástroji.
Viz také: Top 5 nástrojů ochrany proti ransomwaru
Stejný typ malwarového útoku zažila IBM X-Force, která je místem pro sdílení informací o hrozbách. Balíček byl však stažen z jiné domény, ale malware odpovídá vzoru webové adresy použité při stejném útoku.
Viz také: 5 nejlepších tipů, jak bojovat proti ransomwarové katastrofě
Jak se zabezpečit:
Povědomí je klíčem k bezpečnosti. Abyste se nedostali do takových nepříznivých situací, musíte pochopit, že každá výzva ke stažení není legitimní. Kdykoli uvidíte výzvu ke stažení aktualizace softwaru, bez ohledu na to, jak legitimní se zdá být, vždy upřednostňujte stažení takových aktualizací z jejich oficiálních webových stránek. Udržujte svůj antimalware aktuální a jednou za čas spusťte bezpečnostní kontrolu. Povědomí je klíčem k bezpečnosti.