Populárny komunikačný softvér Skype od Microsoftu bol odsúdený kvôli jeho reklame, ktorá zaháňala ransomvér v počítačoch používateľov. Toto je prvýkrát, čo Skype zakázalo doručovanie škodlivých programov do počítačov používateľov.
Podľa zdrojov si Skype na prvej obrazovke vynucoval škodlivú a falošnú reklamu, ktorá sa vydávala za nevyhnutnú aktualizáciu Flash Web Plug-inu. Toto advt. viedlo k HTML aplikácii stiahnutej v systéme, ktorá vyzerala legitímne a po otvorení by si stiahla kompletný balík, ktorý uzamkne váš počítač a zašifruje jeho súbory za veľké výkupné.
Zdroj obrázka: blog.shi.com
Reklama 'Fake Flash' je vyvinutá tak, aby sa zacielila iba na počítače so systémom Windows, ktoré tlačia na stiahnutie, ktoré po kliknutí na otvorenie spustí hmlistý JavaScript. Skript spustí nový príkaz, ktorý odstráni aplikáciu, ktorú používateľ práve otvoril, a spustí príkaz PowerShell, ktorý stiahne JSE (Java Encoded Script) z už neexistujúcej domény. Celý proces pomáha detekovať škodlivý súbor antivírusovými nástrojmi.
Pozri tiež: 5 najlepších nástrojov na ochranu pred ransomvérom
Rovnaký typ malvérového útoku zažil aj X-Force od IBM, čo je zdieľaná stránka s informáciami o hrozbách. Balík bol však stiahnutý z inej domény, ale malvér zodpovedá vzoru webovej adresy použitej pri rovnakom útoku.
Pozri tiež: 5 najlepších tipov na boj proti ransomvérovej katastrofe
Ako sa zabezpečiť:
Povedomie je kľúčom k bezpečnosti. Aby ste sa nedostali do takýchto nepriaznivých situácií, musíte pochopiť, že každá výzva na stiahnutie nie je legitímna. Vždy, keď sa zobrazí výzva na stiahnutie aktualizácie softvéru, bez ohľadu na to, ako legitímne sa zdá, vždy uprednostňujte stiahnutie takýchto aktualizácií z ich oficiálnych webových stránok. Udržujte svoj antimalvér aktuálny a raz za čas spustite bezpečnostnú kontrolu. Povedomie je kľúčom k bezpečnosti.