Microsofti populaarne suhtlustarkvara Skype mõisteti hukka selle reklaami tõttu, mis kompenseeris kasutajate arvutites lunavara . See on esimene kord, kui Skype’i süüdistati pahatahtlike programmide edastamises kasutajate arvutites.
Allikate sõnul sundis Skype esimesel ekraanil pahatahtlikku ja teeseldud reklaami, mis kehastas Flashi veebipistikprogrammi vajalikku värskendust. See advt. viis süsteemi alla laaditud HTML-rakenduseni, mis näis olevat legitiimne ja avamisel laadib see alla täieliku paketi, mis lukustab teie arvuti ja krüpteerib selle failid mahuka lunaraha eest.
Pildi allikas: blog.shi.com
"Fake Flash" reklaam on välja töötatud nii, et see sihiks ainult Windowsi arvuteid, mis suruvad allalaadimist, mille avamiseks klõpsamisel käivitatakse udune JavaScript. Skript käivitab uue käsu, mis kustutab rakenduse, kasutaja oli just avanud ja käivitab PowerShelli käsu, mis laadib alla JSE (Java Encoded Script) mitteolemasolevast domeenist. Kogu protsess aitab viirusetõrjetööriistadel pahatahtliku faili tuvastada.
Vaadake ka: 5 populaarseimat lunavarakaitse tööriista
Sama tüüpi pahavara rünnakut koges IBMi X-Force, mis on ohuteabe jagamise sait. Pakett laaditi aga alla teisest domeenist, kuid pahavara ühtib samas rünnakus kasutatud veebiaadressi mustriga.
Vaadake ka: 5 parimat näpunäidet lunavarahäda vastu võitlemiseks
Kuidas olla kaitstud:
Teadlikkus on turvalisuse võti. Sellistesse ebasoodsatesse olukordadesse sattumise vältimiseks peate mõistma, et iga allalaadimise viip ei ole seaduslik. Kui näete viipa tarkvara värskenduse allalaadimiseks, eelistage need värskendused alla laadida nende ametlikelt veebisaitidelt. Hoidke oma ründevaratõrje ajakohasena ja käivitage aeg-ajalt turvakontroll. Teadlikkus on turvalisuse võti.