Cisco : sites populaires diffusant des ransomwares via Mavlertising PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Cisco: sites populaires diffusant des ransomwares via Mavlertising

Temps de lecture : 2 minutes

Les ransomwares deviennent rapidement le fléau d'Internet et Cisco Systems rapporte que plusieurs sites Web très populaires ont récemment été des points de distribution via une publicité malveillante. Selon une enquête détaillée sur le site de blog de Cisco Systems, des sites Web populaires, notamment Disney et Facebook, ont été compromis pour afficher des publicités infectées qui téléchargent un programme ransomware similaire au célèbre CryptLocker.

CISCO a analysé les données accumulées par son Cloud Web Security (CWS) qui surveille l'utilisation du Web de ses clients et les avertit s'ils ont visité des domaines qui pourraient être malveillants. L'analyse de Cisco a déterminé qu'au cours du dernier mois, il y a eu une augmentation spectaculaire du nombre de sites compromis par des cybercriminels qui utilisent le kit d'exploit RIG (ET). Selon Cisco, «nous avons jusqu'à présent bloqué les demandes vers plus de 90 domaines pour plus de 17% de nos clients Cloud Web Security (CWS)» en raison du RIG ET.

Cisco a déterminé que de nombreux sites compromis par l'utilisation de RIG diffusaient le ransomware Cryptowall via des publicités compromises, des publicités malveillantes. Ceux-ci semblent exploiter les vulnérabilités suivantes:

Silverlight : cve-2013-0074
Java: cve-2013-2465 et cve-2012-0507
Flash : cve-2013-0634

Cryptowall, comme Cryptolocker et ses variantes, crypte les fichiers de données d'une victime afin qu'ils ne puissent pas être utilisés. L'utilisateur ne peut obtenir la clé de cryptage nécessaire pour accéder à ses fichiers que s'il paie une rançon, ce qui augmente plus vous attendez pour payer. Le blog de Cisco a rapporté qu'un serveur de test infecté avait vu sa rançon augmenter 3 fois et était de 600 $ à la date de publication.

Plus tôt dans la semaine, le ministère américain de la Justice a rapporté qu'un effort international avait perturbé un botnet qui distribuait Cryptolocker. Le rapport de Cisco rappelle que Cryptolocker n'est pas la seule menace de ransomware. Le succès de Cyrptolocker a engendré de nombreuses variantes et imitateurs.

Si vous voulez vous protéger de faire partie d'un botnet ou éviter d'être victime d'une telle cybercriminalité malware, Comodo security offre la protection la plus complète possible. Si vous utilisez Comodo Internet Security (CIS) pour l'utilisateur de bureau ou Gestion de la sécurité des terminaux Comodo (CESM) pour l'entreprise, la stratégie par défaut / refus de Comodo avec Auto Sandboxing garantit que ces programmes malveillants n'endommageront jamais votre système ou vos fichiers.

La sécurité de Comodo se concentre sur la prévention, pas uniquement sur la détection. Brevet en instance de Comodo Sandboxing automatique La technologie crée un environnement isolé en temps réel qui identifie les fichiers et exécutables sûrs, dangereux et douteux et isole automatiquement les fichiers dangereux et inconnus, permettant ainsi uniquement aux fichiers connus et fiables de pénétrer dans votre système.

Attaques de ransomware

Logiciel de protection contre les ransomwares

COMMENCER L'ESSAI GRATUIT OBTENEZ GRATUITEMENT VOTRE SCORECARD DE SÉCURITÉ INSTANTANÉE

Horodatage:

Plus de CyberSécurité Comodo