A Microsoft Skype népszerű kommunikációs szoftverét elítélték, mert reklámjai a felhasználók számítógépén zsarolóvírusokat váltottak ki. Ez az első alkalom, amikor a Skype-ot vádolják azzal, hogy rosszindulatú programokat szállít a felhasználók számítógépére.
A források szerint az első képernyőn a Skype egy rosszindulatú és színlelt hirdetést kényszerített ki, amely a Flash Web Plug-in szükséges frissítésének adja ki magát. Ez az advt. Ez a rendszerbe letöltött HTML-alkalmazáshoz vezetett, amely legitimnek tűnt, és megnyitásakor egy komplett csomagot tölt le, amely zárolja a számítógépet, és titkosítja a fájljait egy terjedelmes váltságdíj ellenében.
Kép forrása: blog.shi.com
A „Fake Flash” hirdetést úgy fejlesztették ki, hogy csak azokat a Windows-számítógépeket célozza meg, amelyek leküldik a letöltést, amelyre kattintva a megnyitáshoz ködös JavaScriptet váltana ki. A szkript egy új parancsot futtat, amely törli az alkalmazást, a felhasználó éppen megnyitotta és futtat egy PowerShell parancsot, amely letölt egy JSE-t (Java Encoded Script) egy már nem létező tartományból. A teljes folyamat segít a rosszindulatú fájl észlelésében a víruskereső eszközök által.
Lásd még: Az 5 legjobb zsarolóvírus elleni védelmi eszköz
Ugyanilyen típusú rosszindulatú támadást tapasztalt az IBM X-Force, amely a fenyegetések intelligencia megosztó oldala. A csomagot azonban egy másik domainről töltötték le, de a kártevő megegyezik az ugyanabban a támadásban használt webcím mintájával.
Lásd még: Az 5 legjobb tipp a zsarolóvírus-pusztítás elleni küzdelemhez
Hogyan lehet biztonságban:
A tudatosság a biztonság kulcsa. Annak elkerülése érdekében, hogy ilyen kedvezőtlen helyzetekbe kerüljön, meg kell értenie, hogy minden letöltési felszólítás nem jogos. Amikor egy szoftverfrissítés letöltésére vonatkozó felszólítást lát, függetlenül attól, hogy az mennyire tűnik legitimnek, mindig inkább töltse le ezeket a frissítéseket a hivatalos webhelyekről. Tartsa naprakészen kártevőirtóját, és időnként futtasson biztonsági vizsgálatot. A tudatosság a biztonság kulcsa.