Cisco: Popular Sites Spreading Ransomware via Mavlertising PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Cisco: priljubljena spletna mesta, ki širijo Ransomware prek Mavlertisinga

Čas branja: 2 min

Izsiljevalska programska oprema hitro postaja nadloga interneta in Cisco Systems poroča, da je bilo več zelo priljubljenih spletnih mest v zadnjem času distribucijskih točk prek zlonamernega oglaševanja. Glede na preiskavo, podrobno opisano na spletnem mestu bloga Cisco Systems, so bila priljubljena spletna mesta, vključno z Disneyjem in Facebookom, ogrožena za prikaz okuženih oglasov, ki prenašajo izsiljevalski program podobno kot razvpiti CryptLocker.

CISCO je analiziral podatke, zbrane s svojo spletno varnostjo v oblaku (CWS), ki spremlja uporabo spleta strank in jih opozori, če so obiskovale domene, ki bi lahko bile zlonamerne. Ciscova analiza je pokazala, da se je v zadnjem mesecu dramatično povečalo število spletnih mest, ki so jih ogrozili kibernetski kriminalci, ki uporabljajo RIG exploit kit (ET). Glede na Cisco, "smo do zdaj blokirali zahteve za več kot 90 domen za več kot 17% naših strank Cloud Web Security (CWS)" zaradi RIG ET.

Cisco je ugotovil, da številna spletna mesta, ogrožena z uporabo RIG, širijo izsiljevalsko programsko opremo Cryptowall prek ogroženih oglasov, zlonamernega oglaševanja. Zdi se, da izkoriščajo naslednje ranljivosti:

Silverlight: cve-2013-0074
Java: cve-2013-2465 in cve-2012-0507
Flash: cve-2013-0634

Cryptowall, tako kot Cryptolocker in njegove različice, šifrira podatkovne datoteke žrtve, tako da jih ni mogoče uporabiti. Uporabnik lahko pridobi šifrirni ključ, potreben za dostop do svojih datotek, le če plača odkupnino, ki se poveča, ko dlje čakate na plačilo. Ciscov blog je poročal, da se je za okuženi testni strežnik odkupnina povečala za 3-krat in je ob objavi znašala 600 USD.

V začetku tedna je ministrstvo za pravosodje ZDA poročalo, da je mednarodno prizadevanje prekinilo botnet, ki je distribuiral Cryptolocker. Ciscovo poročilo je opomnik, da Cryptolocker ni edina grožnja z izsiljevalsko programsko opremo. Cyrptolockerjev uspeh je povzročil številne različice in posnemovalce.

Če se želite zaščititi pred tem, da bi bili del botneta ali se izogniti žrtvi takšnega kibernetskega kriminala zlonamerna programska oprema, varnost Comodo zagotavlja najobsežnejšo možno zaščito. Ne glede na to, ali uporabljate Comodo Internet Security (CIS) za namiznega uporabnika oz Comodo Endpoint Security Management (CESM) za podjetja, strategija Comodo Default/Deny s samodejnim peskovnikom zagotavlja, da takšni zlonamerni programi ne bodo nikoli škodovali vašemu sistemu ali datotekam.

Comodo varnost se osredotoča na preprečevanje in ne zgolj na odkrivanje. Comodov patent v teku Samodejni peskovnik tehnologija ustvarja izolirano okolje v realnem času, ki identificira varne, nevarne in vprašljive datoteke in izvršljive datoteke ter samodejno izolira nevarne in neznane datoteke, kar omogoča samo znanim, zaupanja vrednim datotekam, da prodrejo v vaš sistem.

Ransomware napadi

Programska oprema za zaščito pred izsiljevalsko programsko opremo

ZAČNITE BREZPLAČEN PREIZKUS BREZPLAČNO SVOJO MESTO ZAGOTAVLJAJO

Časovni žig:

Več od Kibernetska varnost Comodo