Todos estamos muy familiarizados con los servicios de acortamiento de URL, que se utilizan regularmente en los Tweets y otros medios de comunicación social. No es ningún secreto que los criminales cibernéticos también utilizan acortadores de URL para ayudar a alcanzar sus objetivos. Acortadores de URL a menudo son utilizados por los cibercriminales para ocultar redirecciones a destinos maliciosos.

Recientemente, un servicio de acortamiento de URL se utiliza para reducir un enlace dudosa, ofuscar un destino maliciosa:
46 (punto) 30 (punto) 45 (punto) 39 / Statement.webp
que en realidad era un script malicioso dowloader "Statement.js", dejando caer desde Cryptowall
46 (punto) 30 (punto) 45 (punto) 39 / yyo.w
Cryptowall es ransomware que cifra los archivos en su ordenador y que exige un rescate se pagará con el fin de recibir instrucciones (clave privada) para desencriptar los archivos (en este caso, se utiliza el cifrado RSA-2048).
Acortado URL maliciosa: [url] / 1 | Qblabla -> hxxp: // 46 (punto) 30 (punto) 45 (punto) 39 / Statement.webp = Statement.js (maliciosa descargador de la escritura).
El texto dice lo siguiente:
En caso de que se violen estas reglas simples que no seremos capaces de ayudarle y no vamos a tratar, ya que han sido advertidos. Por su atención el software para descifrar los archivos (así como la clave privada que viene equipado con ella) es un producto de pago. Después de comprar el paquete de software que puede 1) Descifrar todos los archivos 2) Trabajar con sus documentos de 3) Ver sus fotos y otros medios de comunicación de contenido 4) Continuar su trabajo habitual y cómodo en el equipo
Detalles del IP:
IP Lugar: Federación Rusa Federación Rusa Eurobyte Llc
ASN: Federación de Rusia AS35415 WEBZILLA Webzilla BV (ago 03, de 2005 registrada)
resolver la dirección: vz110372.eurodir.ru
Servidor Whois: whois.ripe.net
Dirección IP: 46.30.45.39
IP inversa: 1 web utiliza esta dirección
Ransomware es nada nuevo, pero los criminales cibernéticos están constantemente subiendo con Tradecraft de mantenerse un paso por delante de los de la industria de la seguridad. Este breve blog no está destinado a señalar a un servicio específico URL acortador ni tiene la intención de ser un análisis de alto nivel de cryptolocker. Este blog se centra más en la conciencia que surge cuando se trata de enlaces acortados.
Hay precauciones que se pueden tomar para evitar hacer clic en un enlace acortado malicioso, como no hacer clic en un enlace acortado si usted no sabe de quién es. Si usted quiere tomar medidas adicionales, hay servicios que unshorten acortar URL de como
checkshorturl (punto) com
Por otra parte, es muy recomendable que utilice anti-virus y anti-malware en conjunto para la mejor protección posible. Malwarebytes Anti-Malware protege a los s de este ataque, incluyendo el bloqueo de IPs y dominios maliciosos identificados asociados con ransomware. | Ransomware Ataca A Sitios Web.
Comentarios