Cisco: Népszerű webhelyek, amelyek Ransomware-t terjesztenek a Mavlertising PlatoBlockchain Data Intelligence segítségével. Függőleges keresés. Ai.

Cisco: Népszerű webhelyek, amelyek Ransomware-t terjesztenek a Mavlertisingen keresztül

Olvasási idő: 2 jegyzőkönyv

A Ransomware gyorsan az internet csapásává válik, a Cisco Systems pedig arról számolt be, hogy a közelmúltban több nagyon népszerű webhely rosszindulatú reklámozás révén terjesztési ponttá vált. A Cisco Systems blogoldalán részletezett vizsgálat szerint a népszerű webhelyeket, köztük a Disney-t és a Facebookot feltörték, hogy olyan fertőzött hirdetéseket jelenítsenek meg, amelyek letöltenek egy ransomware program hasonló a hírhedt CryptLockerhez.

A CISCO elemezte a Cloud Web Security (CWS) által felhalmozott adatokat, amely figyeli ügyfele webhasználatát, és figyelmezteti őket, ha olyan tartományokat látogattak meg, amelyek rosszindulatúak lehetnek. A Cisco elemzése megállapította, hogy az elmúlt hónapban drámai mértékben megnőtt a RIG exploit kit (ET) használó kiberbűnözők által feltört webhelyek száma. A Cisco szerint „eddig több mint 90 domainre vonatkozóan blokkoltuk a Cloud Web Security (CWS) ügyfeleink több mint 17%-ánál” a RIG ET miatt.

A Cisco megállapította, hogy a RIG használata által kompromittált webhelyek közül sok terjeszti a Cryptowall ransomware-t feltört hirdetéseken és rosszindulatú hirdetéseken keresztül. Úgy tűnik, hogy ezek a következő sebezhetőségeket használják ki:

Silverlight: cve-2013-0074
Java: cve-2013-2465 és cve-2012-0507
Flash: cve-2013-0634

A Cryptowall a Cryptolockerhez és annak változataihoz hasonlóan titkosítja az áldozat adatfájljait, így azok nem használhatók. A felhasználó csak akkor kaphatja meg a fájljaihoz való hozzáféréshez szükséges titkosítási kulcsot, ha váltságdíjat fizet, ami annál tovább nő, minél tovább vár a fizetésre. A Cisco blogja arról számolt be, hogy egy fertőzött tesztszerver váltságdíja háromszorosára nőtt, és a megjelenéskor 3 dollár volt.

A hét elején az Egyesült Államok Igazságügyi Minisztériuma arról számolt be, hogy egy nemzetközi erőfeszítés megzavarta a Cryptolockert terjesztő botnetet. A Cisco jelentése emlékeztet arra, hogy a Cryptolocker nem az egyetlen ransomware fenyegetés. A Cyrptolocker sikere számos változatot és utánzót szült.

Ha meg akarja védeni magát attól, hogy egy botnet része legyen, vagy elkerülje, hogy ilyen kiberbűnözés áldozata legyen malware, A Comodo biztonság a lehető legátfogóbb védelmet nyújtja. Függetlenül attól, hogy Comodo-t használ Internet Security (CIS) az asztali felhasználó számára ill Comodo Endpoint Security Management (CESM) rendszer a vállalat számára, a Comodo alapértelmezett/megtagadási stratégiája az Auto Sandboxing funkcióval biztosítja, hogy az ilyen rosszindulatú programok soha ne károsítsák a rendszert vagy a fájlokat.

A Comodo biztonsága a megelőzésre összpontosít, nem pusztán az észlelésre. Comodo szabadalmi bejelentése Auto Sandboxing A technológia valós idejű, elszigetelt környezetet hoz létre, amely azonosítja a biztonságos, nem biztonságos és megkérdőjelezhető fájlokat és végrehajtható fájlokat, és automatikusan elkülöníti mind a nem biztonságos, mind az ismeretlen fájlokat, lehetővé téve, hogy csak az ismert, megbízható fájlok hatolhassanak be a rendszerbe.

Ransomware támadások

Ransomware védelmi szoftver

INGYENES PRÓBA INDÍTÁSA INGYEN SZEREZZE MEG AZONNALI BIZTONSÁGI EREDMÉNYKÁRTYÁT

Időbélyeg:

Még több CyberSecurity Comodo