Populær kommunikationssoftware Skype fra Microsoft blev fordømt på grund af dets annoncering, der pendlede løsepengeprogrammer på brugernes computere. Dette er første gang, hvor Skype blev beskyldt for at levere ondsindede programmer på brugernes computere.
Ifølge kilder påtvang Skype på den første skærm en ondsindet reklamereklame, der udgav sig for at være en nødvendig opdatering af Flash Web Plug-in. Denne adv. førte til en HTML-applikation, der blev downloadet i systemet, som så lovlig ud, og når den blev åbnet, downloadede den en komplet pakke, der låser din computer og krypterer dens filer til en stor løsesum.
Billedkilde: blog.shi.com
'Fake Flash'-annoncen er udviklet til kun at målrette mod de Windows-computere, der skubber en download, som, når den klikkes for at åbne, vil udløse en tåget JavaScript. Scriptet kører en ny kommando, der sletter applikationen, brugeren lige havde åbnet og kører en PowerShell-kommando, som downloader en JSE (Java Encoded Script) fra et ikke længere eksisterende domæne. Den komplette proces hjælper den ondsindede fil med at blive opdaget af antivirusværktøjer.
Se også: Top 5 værktøjer til beskyttelse af ransomware
Den samme type malware-angreb blev oplevet af IBM's X-Force, som er et delingssted for trusselsintelligens. Pakken blev dog downloadet fra et andet domæne, men malwaren matcher mønsteret på den webadresse, der blev brugt i det samme angreb.
Se også: Top 5 tips til at bekæmpe ransomware-ravage
Sådan bliver du sikret:
Bevidsthed er nøglen til sikkerhed. For at undgå at komme i sådanne ugunstige situationer, skal du forstå, at enhver anmodning om download ikke er lovlig. Når du ser en prompt om at downloade en opdatering til en software, uanset hvor legitim den ser ud til at være, skal du altid foretrække at downloade sådanne opdateringer fra deres officielle websteder. Hold din antimalware opdateret, og kør en sikkerhedsscanning en gang imellem. Bevidsthed er nøglen til sikkerhed.