Το δημοφιλές λογισμικό επικοινωνίας Skype από τη Microsoft καταδικάστηκε λόγω της διαφήμισής του που μετέτρεπε τα ransomware στους υπολογιστές των χρηστών. Αυτή είναι η πρώτη φορά που το Skype ενοχοποιήθηκε για την παράδοση κακόβουλων προγραμμάτων στους υπολογιστές των χρηστών.
Σύμφωνα με πηγές, στην πρώτη οθόνη, το Skype εξανάγκαζε μια κακόβουλη και ψευδή διαφήμιση που υποδυόταν ότι ήταν απαραίτητη ενημέρωση του Flash Web Plug-in. Αυτό το adv. οδήγησε σε λήψη μιας εφαρμογής HTML στο σύστημα, η οποία φαινόταν νόμιμη και όταν άνοιγε, θα κατέβαζε ένα πλήρες πακέτο που κλειδώνει τον υπολογιστή σας και κρυπτογραφεί τα αρχεία του για ογκώδη λύτρα.
Πηγή εικόνας: blog.shi.com
Η διαφήμιση «Fake Flash» έχει αναπτυχθεί για να στοχεύει μόνο τους υπολογιστές με Windows που σπρώχνουν μια λήψη, η οποία όταν πατηθεί για να ανοίξει, θα ενεργοποιούσε μια ομιχλώδη JavaScript. Το σενάριο εκτελεί μια νέα εντολή που διαγράφει την εφαρμογή, ο χρήστης μόλις είχε ανοίξει και εκτελεί μια εντολή PowerShell, η οποία κατεβάζει ένα JSE (Java Encoded Script) από έναν τομέα που δεν υπάρχει πλέον. Η πλήρης διαδικασία βοηθά το κακόβουλο αρχείο να εντοπιστεί από εργαλεία προστασίας από ιούς.
Δείτε επίσης: Κορυφαία 5 Εργαλεία Προστασίας Ransomware
Τον ίδιο τύπο επίθεσης κακόβουλου λογισμικού βίωσε το X-Force της IBM, το οποίο είναι ένας ιστότοπος κοινής χρήσης πληροφοριών απειλών. Ωστόσο, το πακέτο λήφθηκε από διαφορετικό τομέα, αλλά το κακόβουλο λογισμικό ταιριάζει με το μοτίβο της διεύθυνσης ιστού που χρησιμοποιήθηκε στην ίδια επίθεση.
Δείτε επίσης: Οι κορυφαίες 5 συμβουλές για την καταπολέμηση του όλεθρου του Ransomware
Πώς να είστε ασφαλείς:
Η συνειδητοποίηση είναι το κλειδί για την ασφάλεια. Για να αποφύγετε να μπείτε σε τέτοιες δυσμενείς καταστάσεις, πρέπει να καταλάβετε ότι κάθε προτροπή για λήψη δεν είναι νόμιμη. Κάθε φορά που βλέπετε μια προτροπή για λήψη μιας ενημέρωσης για ένα λογισμικό, ανεξάρτητα από το πόσο νόμιμη φαίνεται να είναι, προτιμάτε πάντα να κάνετε λήψη τέτοιων ενημερώσεων από τους επίσημους ιστότοπούς τους. Διατηρήστε ενημερωμένο το antimalware και εκτελείτε σάρωση ασφαλείας κάθε τόσο. Η συνειδητοποίηση είναι το κλειδί για την ασφάλεια.