Malvertising odpowiedzialne za dystrybucję ransomware CryptoWall

1 października, 2014

W tym tygodniu niezależni badacze malware odkryli złosliwe reklamy na kilku najpopularniejszych stronach według rankingu Alexa. Nie byłoby nic w tym dziwnego, gdyby nie to, że strony hindustantimes[.]com, bollywoodhungama[.]com, one[.]co[.]il, codingforums[.]com, mawdoo3[.]com zostały zainfekowane malvertisingiem. Użytkownicy, którzy odwiedzili te witryny i kliknęli w złośliwe reklamy byli przekierowywani do strony internetowej obsługującej zestaw narzędzi przeszukujących luki we wtyczkach i aplikacjach. Gdy luka została odnaleziona, instalowany był ransomware CryptoWall, który szyfrował pliki komputerowe i żądał zapłaty za ich odzyskanie.

CryptoWall został wydany pod koniec kwietnia 2014, celuje we wszystkich wersje Windows, w tym Windows XP, Windows Vista, Windows 7 i Windows 8. Kiedy po raz pierwszy CryptoWall skanuje komputer w poszukiwaniu plików i danych, szyfruje je przy użyciu klucza RSA. Po zakończeniu operacji otwiera okno Notatnika systemowego, w którym zawarte są instrukcje odzyskania plików.

html file thmb

Wygląda więc na to, że powiedzenie niektórych użytkowników Windowsów – „nie potrzebuję antywirusa, odwiedzam tylko zaufane strony” powoli staje się niezbyt rozsądne. Czekamy tylko na informacje o polskich serwisach, które zostały zaatakowane malvertisingiem – złosliwymi reklamami. Na dzień dzisiejszy pozostaje nam tylko korzystać z adblocka, no-script i nie klikać w reklamy, przynajmniej te on-line, papierowych jeszcze nikt nie zhakował.

źródło: Emsisoft, bleepingcomputer.com

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]