Cisco: Populära webbplatser som sprider ransomware via Mavlertising PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Cisco: Populära webbplatser som sprider Ransomware via Mavlertising

Läsningstid: 2 minuter

Ransomware blir snabbt en plåga på Internet och Cisco Systems rapporterar att flera mycket populära webbplatser nyligen har varit distributionsplatser via felaktig reklam. Enligt en undersökning som beskrivs på Cisco Systems bloggsida har populära webbplatser inklusive Disney och Facebook äventyrats för att visa infekterade annonser som laddar ner en ransomware-programmet liknar den ökända CryptLocker.

CISCO analyserade data som ackumulerats av dess Cloud Web Security (CWS) som övervakar kundens webbanvändning och varnar dem om de har besökt domäner som kan vara skadliga. Ciscos analys visade att den senaste månaden har det skett en dramatisk ökning av webbplatser som komprometteras av cyberbrottslingar som använder RIG-exploateringssatsen (ET). Enligt Cisco "har vi hittills blockerat förfrågningar till över 90 domäner för mer än 17% av våra kunder med Cloud Web Security (CWS)" på grund av RIG ET.

Cisco har fastställt att många av de webbplatser som komprometteras av användningen av RIG har spridit Cryptowall-ransomware via komprometterade annonser, felaktig reklam. Dessa verkar utnyttja följande sårbarheter:

Silverlight: cve-2013-0074
Java: cve-2013-2465 och cve-2012-0507
Flash: cve-2013-0634

Cryptowall, som Cryptolocker och dess varianter, krypterar offrets datafiler så att de inte kan användas. Användaren kan bara få den krypteringsnyckel som behövs för att komma åt sina filer om de betalar en lösen, vilket ökar ju längre du väntar på att betala. Ciscos blogg rapporterade att en infekterad testserver hade lösenökningen ökat tre gånger och var på $ 3 vid publiceringen.

Tidigare på veckan rapporterade USA: s justitieministerium att en internationell insats hade stört ett botnet som distribuerade Cryptolocker. Ciscos rapport är en påminnelse om att Cryptolocker inte är det enda hotet mot ransomware. Cyrptolockers framgång har skapat många varianter och efterliknande.

Om du vill skydda dig från att vara en del av ett botnet eller undvika att bli offer för sådant cyberbrott malware, Comodo-säkerhet ger ett så omfattande skydd som möjligt. Oavsett om du använder Comodo Internet Security (CIS) för skrivbordsanvändaren eller Comodo Endpoint Security Management (CESM) system för företaget, Comodos standard / neka strategi med Auto Sandboxing säkerställer att sådana skadliga program aldrig kommer att skada ditt system eller dina filer.

Comodos säkerhet fokuserar på förebyggande, inte enbart upptäckt. Comodos patentsökta Auto sandboxning teknik skapar en realtids, isolerad miljö som identifierar säkra, osäkra och tvivelaktiga filer och körbara filer och automatiskt isolerar både osäkra och okända filer, så att endast kända, betrodda filer kan tränga in i ditt system.

Ransomware-attacker

Programvara för skydd mot ransomware

PÅBÖRJA GRATIS FÖRSÖKSPERIOD FÅ DIN Omedelbara säkerhetskort GRATIS

Tidsstämpel:

Mer från CyberSecurity Comodo