Cisco: sitios populares que difunden ransomware a través de Mavlertising PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

Cisco: Sitios populares que distribuyen ransomware a través de Mavlertising

Tiempo de leer: 2 minutos

El ransomware se está convirtiendo rápidamente en el azote de Internet y Cisco Systems informa que varios sitios web muy populares han sido recientemente puntos de distribución a través de publicidad maliciosa. Según una investigación detallada en el sitio del blog de Cisco Systems, sitios web populares como Disney y Facebook se han visto comprometidos a mostrar anuncios infectados que descargan un programa de ransomware similar al notorio CryptLocker.

CISCO analizó los datos acumulados por su Cloud Web Security (CWS) que monitorea el uso web de sus clientes y les advierte si han estado visitando dominios que podrían ser maliciosos. El análisis de Cisco determinó que en el último mes ha habido un aumento dramático en los sitios comprometidos por delincuentes cibernéticos que usan el kit de explotación (ET) RIG. Según Cisco, "hasta ahora hemos bloqueado las solicitudes a más de 90 dominios para más del 17% de nuestros clientes de Cloud Web Security (CWS)" debido a RIG ET.

Cisco ha determinado que muchos de los sitios comprometidos por el uso de RIG han estado propagando el ransomware Cryptowall a través de anuncios comprometidos, publicidad maliciosa. Estos parecen estar explotando las siguientes vulnerabilidades:

Luz plateada: cve-2013-0074
Java: cve-2013-2465 y cve-2012-0507
Destello: cve-2013-0634

Cryptowall, como Cryptolocker y sus variantes, encripta los archivos de datos de una víctima para que no se puedan usar. El usuario solo puede obtener la clave de cifrado necesaria para acceder a sus archivos si paga un rescate, lo que aumenta cuanto más espere para pagar. El blog de Cisco informó que un servidor de prueba infectado tuvo un aumento de su rescate 3 veces y estaba en $ 600 a partir de la publicación.

A principios de semana, el Departamento de Justicia de EE. UU. Informó que un esfuerzo internacional había interrumpido una red de bots que distribuía Cryptolocker. El informe de Cisco es un recordatorio de que Cryptolocker no es la única amenaza de ransomware. El éxito de Cyrptolocker ha generado numerosas variantes e imitadores.

Si desea protegerse de ser parte de una botnet o evitar ser víctima de dicho delito cibernético el malware, La seguridad de Comodo proporciona la protección más completa posible. Si está usando Comodo Internet Security (CIS) para el usuario de escritorio o Gestión de seguridad de puntos finales de Comodo (CESM) para la empresa, la estrategia de Denegación / Denegación de Comodo con Auto Sandboxing asegura que dichos programas maliciosos nunca dañarán su sistema o sus archivos.

La seguridad de Comodo se centra en la prevención, no solo en la detección. Patente pendiente de Comodo Sandboxing automático La tecnología crea un entorno aislado en tiempo real que identifica archivos y ejecutables seguros, inseguros y cuestionables, y aísla automáticamente tanto archivos inseguros como desconocidos, permitiendo que solo los archivos conocidos y confiables penetren en su sistema.

Ataques de ransomware

Software de protección contra ransomware

PRUEBA GRATUITA OBTENGA SU TARJETA DE SEGURIDAD INSTANTÁNEA GRATIS

Sello de tiempo:

Mas de Ciberseguridad Comodo