Cisco: Beliebte Websites, die Ransomware über Mavlertising PlatoBlockchain Data Intelligence verbreiten. Vertikale Suche. Ai.

Cisco: Beliebte Websites, die Ransomware über Mavlertising verbreiten

Lesezeit: 2 Minuten

Ransomware wird schnell zur Geißel des Internets und Cisco Systems berichtet, dass mehrere sehr beliebte Websites in letzter Zeit über Malvertising Verteilungspunkte waren. Laut einer Untersuchung auf der Cisco Systems-Blog-Website wurden beliebte Websites wie Disney und Facebook kompromittiert, um infizierte Werbung anzuzeigen, die a herunterlädt Ransomware-Programm ähnlich dem berüchtigten CryptLocker.

CISCO analysierte die von Cloud Web Security (CWS) gesammelten Daten, die die Webnutzung seiner Kunden überwachen, und warnt sie, wenn sie Domänen besucht haben, die böswillig sein könnten. Die Analyse von Cisco ergab, dass im letzten Monat die Anzahl der Websites, die von Cyberkriminellen, die das RIG-Exploit-Kit (ET) verwenden, kompromittiert wurden, dramatisch zugenommen hat. Laut Cisco "haben wir bisher Anfragen an über 90 Domains für mehr als 17% unserer Cloud Web Security (CWS) -Kunden aufgrund des RIG ET blockiert".

Cisco hat festgestellt, dass viele der durch die Verwendung von RIG kompromittierten Websites die Cryptowall-Ransomware über kompromittierte Werbung verbreitet haben und Werbung machen. Diese scheinen die folgenden Sicherheitslücken auszunutzen:

Silverlight: cve-2013-0074
Java: cve-2013-2465 und cve-2012-0507
Blitz: cve-2013-0634

Cryptowall verschlüsselt wie Cryptolocker und seine Varianten die Datendateien eines Opfers, sodass sie nicht verwendet werden können. Der Benutzer kann den für den Zugriff auf seine Dateien erforderlichen Verschlüsselungsschlüssel nur erhalten, wenn er ein Lösegeld zahlt, das sich erhöht, je länger Sie auf die Zahlung warten. In Ciscos Blog wurde berichtet, dass das Lösegeld eines infizierten Testservers dreimal erhöht wurde und zum Zeitpunkt der Veröffentlichung bei 3 US-Dollar lag.

Anfang der Woche berichtete das US-Justizministerium, dass eine internationale Anstrengung ein Botnetz gestört hatte, das Cryptolocker verteilte. Der Bericht von Cisco erinnert daran, dass Cryptolocker nicht die einzige Bedrohung für Ransomware ist. Cyrptolockers Erfolg hat zahlreiche Varianten und Nachahmer hervorgebracht.

Wenn Sie sich davor schützen möchten, Teil eines Botnetzes zu sein, oder vermeiden möchten, Opfer einer solchen Internetkriminalität zu werden MalwareDie Comodo-Sicherheit bietet den umfassendsten Schutz. Ob Sie Comodo verwenden Internet Security (CIS) für den Desktop-Benutzer oder Comodo Endpoint Security Management (CESM) -System für Unternehmen: Die Standard- / Verweigerungsstrategie von Comodo mit Auto Sandboxing stellt sicher, dass solche Schadprogramme Ihrem System oder Ihren Dateien niemals Schaden zufügen.

Die Sicherheit von Comodo konzentriert sich auf Prävention und nicht nur auf Erkennung. Zum Patent angemeldetes Comodo Automatisches Sandboxing Die Technologie erstellt eine isolierte Echtzeitumgebung, die sichere, unsichere und fragwürdige Dateien und ausführbare Dateien identifiziert und automatisch sowohl unsichere als auch unbekannte Dateien isoliert, sodass nur bekannte, vertrauenswürdige Dateien in Ihr System eindringen können.

Ransomware-Angriffe

Ransomware-Schutzsoftware

KOSTENLOS TESTEN ERHALTEN SIE IHRE SOFORTIGE SICHERHEITSKORECARD KOSTENLOS

Zeitstempel:

Mehr von Cybersicherheit Comodo