Om internetgebruikers met ransowmare te infecteren, ook bekend als politievirussen, gebruiken cybercriminelen naast drive-by downloads ook social engineering. Bij drive-by downloads worden internetgebruikers automatisch met malware geïnfecteerd als ze hun software niet hebben gepatcht. Veel ransomware gebruikt deze tactiek, maar inmiddels wordt ook social engineering toegepast.
Internetgebruikers worden naar een valse versie van de Adobe Flash Player website geleid, waar ze een update voor Flash Player wordt aangeboden. In werkelijkheid is dit malware. De website gebruikt twee opties om bezoekers te besmetten. De eerste manier is via een pop-up die de gebruiker vraagt om het bestand flash_player_updater.exe te downloaden.
Adresbalk
De tweede optie is de downloadknop, die het bestand update_flash_player.exe aanbiedt. Hoewel de bestanden hetzelfde zijn, vertonen ze verschillend gedrag. Naast het stelen van wachtwoorden van FTP, telnet, SSH, SMTP, IMAP en POP3 accounts, installeert optie 1 ransomware, terwijl optie 2 adware installeert.
De ransomware is een bekende variant die in naam van een opsporingsdienst of politiekorps de computer vergrendelt. De gebruiker moet vervolgens een bepaald bedrag betalen om weer toegang tot zijn gegevens te krijgen.
De infectie is eenvoudig te voorkomen stelt Symantec, gebruikers moeten namelijk de adresbalk controleren, waaruit blijkt dat ze niet op de echte Adobe-website zitten.
Deze posting is gelocked. Reageren is niet meer mogelijk.