Microsoftin suosittu Skype-viestintäohjelmisto tuomittiin sen mainonnan vuoksi, joka korvasi kiristysohjelmia käyttäjien tietokoneissa. Tämä on ensimmäinen kerta, kun Skypeä syytettiin haitallisten ohjelmien toimittamisesta käyttäjien tietokoneisiin.
Lähteiden mukaan Skype pakotti ensimmäisellä näytöllä haitallisen ja näennäisen mainoksen, joka esiintyi Flash Web Plug-inin välttämättömänä päivityksenä. Tämä mainos johti järjestelmään ladattavaan HTML-sovellukseen, joka näytti lailliselta ja avattaessa se lataa täydellisen paketin, joka lukitsee tietokoneesi ja salaa sen tiedostot isoa lunnaita varten.
Kuvan lähde: blog.shi.com
"Fake Flash" -mainos on kehitetty kohdistamaan vain Windows-tietokoneisiin, jotka työntää latausta, joka avautuisi napsauttamalla sumuisen JavaScriptin. Komentosarja suorittaa uuden komennon, joka poistaa sovelluksen, käyttäjä oli juuri avannut ja suorittaa PowerShell-komennon, joka lataa JSE:n (Java Encoded Script) -alueelta, jota ei enää ole olemassa. Koko prosessi auttaa virustentorjuntatyökaluja havaitsemaan haitallisen tiedoston.
Katso myös: 5 parasta ransomware-suojaustyökalua
Samantyyppisen haittaohjelmahyökkäyksen koki IBM:n X-Force, joka on uhkatiedon jakamissivusto. Paketti kuitenkin ladattiin eri verkkotunnuksesta, mutta haittaohjelma vastaa samassa hyökkäyksessä käytetyn verkko-osoitteen mallia.
Katso myös: 5 parasta vinkkiä kiristysohjelmien tuhon torjuntaan
Kuinka olla suojattu:
Tietoisuus on avain turvallisuuteen. Välttääksesi joutumasta tällaisiin epäsuotuisiin tilanteisiin, sinun on ymmärrettävä, että jokainen latauskehote ei ole laillinen. Aina kun näet kehotteen ladata ohjelmistopäivitys, riippumatta siitä, kuinka lailliselta se näyttää, mieluummin lataa tällaiset päivitykset heidän virallisista verkkosivustoistaan. Pidä haittaohjelmasi ajan tasalla ja suorita suojaustarkistus silloin tällöin. Tietoisuus on avain turvallisuuteen.