Cisco: популярные сайты, распространяющие программы-вымогатели с помощью Mavlertising Data Intelligence PlatoBlockchain. Вертикальный поиск. Ай.

Cisco: популярные сайты распространяют вымогателей с помощью Mavlertising

Время чтения: 2 минут

Ransomware быстро становится бедствием Интернета, и Cisco Systems сообщает, что несколько очень популярных веб-сайтов в последнее время стали точками распространения с помощью вредоносной рекламы. Согласно исследованию, подробно изложенному на сайте блога Cisco Systems, популярные веб-сайты, включая Disney и Facebook, были скомпрометированы для отображения зараженной рекламы, которая загружает программа-вымогатель похож на пресловутый CryptLocker.

CISCO проанализировал данные, собранные его Cloud Web Security (CWS), который отслеживает использование веб-сайта своих клиентов и предупреждает их, если они посещают домены, которые могут быть вредоносными. Анализ Cisco показал, что в прошлом месяце произошло резкое увеличение числа сайтов, взломанных киберпреступниками, которые используют набор эксплойтов RIG (ET). По словам Cisco, «на данный момент мы заблокировали запросы к более чем 90 доменам для более чем 17% наших клиентов Cloud Web Security (CWS)» из-за RIG ET.

Cisco определила, что многие сайты, скомпрометированные использованием RIG, распространяют вымогателей Cryptowall с помощью скомпрометированной рекламы, вредоносной рекламы. Похоже, что они используют следующие уязвимости:

Silverlight: cve-2013-0074.
Java: cve-2013-2465 и cve-2012-0507
Вспышка: cve-2013-0634

Cryptowall, как Cryptolocker и его варианты, шифрует файлы данных жертвы, поэтому они не могут быть использованы. Пользователь может получить ключ шифрования, необходимый для доступа к своим файлам, только если он заплатит выкуп, который увеличивается, чем дольше вы ждете, чтобы заплатить. Блог Cisco сообщил, что зараженный тестовый сервер увеличил выкуп в 3 раза и на момент публикации составлял 600 долларов.

Ранее на этой неделе Министерство юстиции США сообщило, что международные усилия нарушили бот-сеть, распространявшую Cryptolocker. Отчет Cisco является напоминанием о том, что Cryptolocker - не единственная угроза вымогателей. Успех Cyrptolocker породил множество вариантов и подражателей.

Если вы хотите защитить себя от участия в ботнете или не стать жертвой такого киберпреступления вредоносных программБезопасность Comodo обеспечивает максимально полную защиту. Используете ли вы Comodo Internet Security (CIS) для настольного пользователя или Comodo Endpoint Security Управление (CESM) для предприятия, стратегия Comodo по умолчанию / запретить с автоматической песочницей гарантирует, что такие вредоносные программы никогда не нанесут вреда вашей системе или вашим файлам.

Безопасность Comodo сосредоточена на предотвращении, а не на обнаружении. Запатентованная Comodo Авто Песочница Технология создает изолированную среду реального времени, которая идентифицирует безопасные, небезопасные и сомнительные файлы и исполняемые файлы и автоматически изолирует как небезопасные, так и неизвестные файлы, позволяя проникать в вашу систему только известным доверенным файлам.

Атаки вымогателей

Программное обеспечение для защиты от программ-вымогателей

НАЧАТЬ БЕСПЛАТНУЮ ИСПЫТАНИЕ ПОЛУЧИТЕ СВОЙ МОМЕНТ БЕЗОПАСНОСТИ БЕСПЛАТНО

Отметка времени:

Больше от Кибербезопасность Comodo