Cisco: Populære websteder, der spreder ransomware via Mavlertising PlatoBlockchain Data Intelligence. Lodret søgning. Ai.

Cisco: Populære websteder, der spreder ransomware via Mavlertising

Læsetid: 2 minutter

Ransomware er hurtigt ved at blive internettets plage, og Cisco Systems rapporterer, at flere meget populære websteder for nylig har været distributionssteder via malvertising. Ifølge en undersøgelse beskrevet på Cisco Systems-blogsiden er populære websteder, inklusive Disney og Facebook blevet kompromitteret til at vise inficerede annoncer, der downloader en ransomware program ligner den berygtede CryptLocker.

CISCO analyserede data akkumuleret af deres Cloud Web Security (CWS), der overvåger deres kunders webbrug og advarer dem, hvis de har besøgt domæner, der kunne være skadelige. Ciscos analyse fastslog, at der i den sidste måned har været en dramatisk stigning i websteder kompromitteret af cyberkriminelle, der bruger RIG exploit kit (ET). Ifølge Cisco, "har vi indtil videre blokeret anmodninger til over 90 domæner for mere end 17 % af vores Cloud Web Security-kunder (CWS)" på grund af RIG ET.

Cisco har fastslået, at mange af de websteder, der er kompromitteret af brugen af ​​RIG, har spredt Cryptowall-ransomware via kompromitterede annoncer, malvertising. Disse ser ud til at udnytte følgende sårbarheder:

Silverlight: cve-2013-0074
Java: cve-2013-2465 og cve-2012-0507
Flash: cve-2013-0634

Cryptowall krypterer ligesom Cryptolocker og dens varianter et offers datafiler, så de ikke kan bruges. Brugeren kan kun få den nødvendige krypteringsnøgle for at få adgang til deres filer, hvis de betaler en løsesum, som stiger, jo længere du venter med at betale. Ciscos blog rapporterede, at en inficeret testserver havde øget løsesum 3 gange og var på $600 ved offentliggørelsen.

Tidligere på ugen rapporterede det amerikanske justitsministerium, at en international indsats havde forstyrret et botnet, der distribuerede Cryptolocker. Ciscos rapport er en påmindelse om, at Cryptolocker ikke er den eneste ransomware-trussel. Cyrptolockers succes har affødt adskillige varianter og imitatorer.

Hvis du vil beskytte dig selv mod at være en del af et botnet eller undgå at blive offer for sådan cyberkriminalitet malware, Comodo-sikkerhed giver den mest omfattende beskyttelse muligt. Uanset om du bruger Comodo Internet Security (CIS) for desktop-brugeren eller Comodo Endpoint Security Management (CESM)-system til virksomheden, Comodos standard/afvis-strategi med Auto Sandboxing sikrer, at sådanne ondsindede programmer aldrig vil skade dit system eller dine filer.

Comodo sikkerhed fokuserer på forebyggelse, ikke udelukkende påvisning. Comodos patentansøgning Auto sandboxing teknologi skaber et realtids, isoleret miljø, der identificerer sikre, usikre og tvivlsomme filer og eksekverbare filer og automatisk isolerer både usikre og ukendte filer, så kun kendte, pålidelige filer kan trænge ind i dit system.

Ransomware angreb

Ransomware beskyttelsessoftware

START GRATIS PRØVNING FÅ DIT ØJEBLIKKE SIKKERHEDSSCORECARD GRATIS

Tidsstempel:

Mere fra CyberSecurity Comodo