Populär kommunikationsprogram Skype från Microsoft fördömdes på grund av dess reklam som pendlade ransomware i användarnas datorer. Detta är första gången när Skype anklagades för att leverera skadliga program i användarnas datorer.
Enligt källor, på den första skärmen, tvingade Skype fram en skadlig och falsk reklam som utger sig för att vara en nödvändig uppdatering av Flash Web Plug-in. Denna advt. ledde till att en HTML-applikation laddades ner i systemet, som såg legitim ut och när den öppnades laddade den ner ett komplett paket som låser din dator och krypterar dess filer för en skrymmande lösen.
Bildkälla: blog.shi.com
"Fake Flash"-reklamen är utvecklad för att endast rikta in sig på Windows-datorer som driver en nedladdning, som när den klickas för att öppnas skulle utlösa en dimmig JavaScript. Skriptet kör ett nytt kommando som tar bort programmet, användaren hade precis öppnat och kör ett PowerShell-kommando, som laddar ner en JSE (Java Encoded Script) från en inte längre existerande domän. Hela processen hjälper den skadliga filen att upptäckas av antivirusverktyg.
Se även: Topp 5 verktyg för skydd mot ransomware
Samma typ av skadlig attack upplevdes av IBMs X-Force, som är en delningsplats för hotintelligens. Paketet laddades dock ner från en annan domän men skadlig programvara matchar mönstret för webbadressen som användes i samma attack.
Se även: Topp 5 tips för att bekämpa ransomware-havoc
Hur man blir säkrad:
Medvetenhet är nyckeln till säkerhet. För att undvika att hamna i sådana ogynnsamma situationer måste du förstå att varje uppmaning om nedladdning inte är legitim. När du ser en uppmaning att ladda ner en uppdatering för en programvara, oavsett hur legitim den verkar vara, föredrar du alltid att ladda ner sådana uppdateringar från deras officiella webbplatser. Håll din antimalware uppdaterad och kör en säkerhetsskanning då och då. Medvetenhet är nyckeln till säkerhet.