La publicidad web como vía para infectar los sistemas


La publicidad dinámica que muestran las páginas webs a modo de banners o ventanas está siendo utilizada para hacer llegar a losusuarios contenidos maliciosos.





En los últimos tiempos se ha visto una clara proliferación en la
utilización de la web como canal para infectar los sistemas y llevar
a cabo estafas de todo tipo. Son muchas las páginas que aprovechan
vulnerabilidades de los navegadores no actualizados, especialmente
Internet Explorer por ser el de mayor implantación, o intentan engañar
a los usuarios con distintas tretas para que instalen los programas
maliciosos.

Hasta la fecha este tipo de infecciones siempre se achacaba a que el
usuario visitaba webs de dudosa procedencia, no confiables. Así los
"dialers", programas que realizan llamadas de tarificación adicional,
se solían relacionar con la navegación por páginas webs de contenidos
adultos, o los troyanos con la descarga de cracks para juegos y
aplicaciones piratas.

Sin embargo a día de hoy se ha diversificado en gran manera los sitios
web que pueden contener malware, una simple descarga de un
salvapantallas o incluso una aplicación antispyware puede esconder en
su interior un programa malicioso.

A diferencia de los métodos de propagación de malware a través del
correo electrónico, donde el programa malicioso llega directamente al
buzón del usuario, la infección a través de los sitios webs requiere
que el usuario vaya a visitar una página determinada.

Las estrategias para llamar la atención del usuario son variadas, la
más habitual consiste en realizar un spam con un mensaje llamativo
para que los usuarios al leerlo se sientan atraídos a visitar la
página web maliciosa. Con la catástrofe del Katrina se han podido
ver varios ejemplos.

Otro de los métodos en boga consiste en hacer llegar los sitios webs
maliciosos a los usuarios a través de publicidad. El resultado es que
los usuarios, visitando webs confiables, pueden visualizar banners
o ventanas que le invitan a instalar supuestas utilidades gratuitas
que en realidad esconden malware.

Normalmente los sitios webs donde aparece esta publicidad maliciosa
no son conscientes de esta práctica, ya que los banners de publicidad
suelen ser gestionados por terceras empresas y se incrustan en sus
páginas de forma dinámica.

Esta práctica constituye un riesgo potencial, ya que el sitio web
no tiene control sobre los contenidos publicitarios. Aunque en los
contratos se establece una política de contenidos, lo cierto es que
en muchas ocasiones a las empresas de publicidad se les cuelan páginas
webs maliciosas, debido a que no existe un control exhaustivo para
evitar este tipo de incidentes.

Para ver un claro ejemplo de como los atacantes aprovechan la
publicidad para intentar instalar programas maliciosos, recomendamos
ver el caso que describimos del conocido sitio de tiras cómicas
dilbert.com en http://blog.hispasec.com/laboratorio/43

Más información:

Dilbert intenta infectarme
http://blog.hispasec.com/laboratorio/43

Timo para vender anti-spyware
http://blog.hispasec.com/laboratorio/39

"bombing in McDonalds", más malware que aprovecha vulnerabilidades del IE
http://blog.hispasec.com/laboratorio/23


Fuente:
Bernardo Quintero
hispasec.com



Otras noticias de interés:

Antivirus solo detectan un 19% del malware
La compañía Cyveillance ha creado un informe en el que se concluye algo que resulta tan obvio como real. Los porcentajes de detección de los antivirus son bajos. Detectan por firmas el 19% del malware fresco mientras que pasado un mes, sube al 61....
Exploit para primera vulnerabilidad de MS-Windows en 2008
Se ha reportado la existencia de un exploit que se aprovecha de la primera vulnerabilidad de Microsoft Windows de 2008. ...
IMPORTANTE FALLO EN EL SERVIDOR DE JUEGOS ONIRIC DE ERESMAS
Descubierto un importante bug en el servidor de juegos de Oniric que permite a cualquier usuario acceder a sus servidores como usuario registrado....
PHP 5.2.9, solventa 50 bugs en versiones 5.2.x.
Desde phpt.net anuncian la disponibilidad de la versión 5.2.9 que viene a solventar unas 50 vulnerabilidades encontradas en la rama 5.2.x....
Matrix Reloaded nos convence!!!!
La 2da parte de esta saga que acaparó la atención de los profesionales en las tecnologías de la información y comunicaciones cuando fue estrenada en 1999-- ya comenzó a recibir buenas críticas, no de los especialistas en la industria del celulo...
Cuatro actualizaciones críticas para MS-Office
Microsoft dio a conocer cuatro boletines de seguridad que describen vulnerabilidades en varias versiones de Office y productos relacionados, y las actualizaciones que las resuelven. Las mismas están consideradas críticas....
Arranque cautivo de Mircosoft viola Derecho de Consumidores
Si bien pocas personas han podido decidir libremente comprar un sistema operativo Windows, la realidad del mercado tecnológico, donde los sistemas operativos de Microsoft vienen instalados de fábrica, hace que la empresa Microsoft haya decidido por...
¿Que porcentaje de ancho de banda mundial consumen las redes de pares ?.
Fue publicado un estudio que revela el impacto que las redes de intercambio de archivos tienen sobre el tráfico mundial de Internte. Impresionante....
Software libre, ciudadanía virtuosa y democracia
En 2006, Yochai Benkler y Helen Nissenbaum publicaron en la revista The Journal of Political Philosophy el artículo Commons-based Peer Production and Virtue (BENKLER y NISSENBAUM: 2006), donde se planteaban la virtud y el procomún producido mediant...
El crimen organizado se pasa a la informática
Dentro del informe anual sobre el crimen organizado del Servicio de Inteligencia Criminal de Canadá, se recoge que algunos grupos del crimen organizado utilizan cada vez más alta tecnología para cometer sus actos delictivos. ...

Brindanos
un o una


Redes Sociales

Publicidad


Gana Bitcoins desde tu casa

Categorías


Planeta Vaslibre

Blog Roll




Nube de tags

  • anonimato
  • anonimo
  • antivirus
  • apache
  • blog
  • bsd
  • bug
  • centos
  • chrome
  • cifrado
  • computer
  • debian
  • exploits
  • fedora
  • fice
  • firefox
  • forense
  • freebsd
  • gentoo
  • github
  • gnome
  • gnu
  • gpl
  • gtk
  • hack
  • hacking
  • hosting
  • infectar
  • informatica
  • internet
  • isos
  • libre
  • licencias
  • linux
  • linuxmint
  • lxde
  • micros
  • mint
  • mit
  • mozilla
  • mysql
  • noticia
  • opensource
  • pgp
  • php
  • publicidad
  • sabayon
  • seguridad
  • sistemas
  • system
  • tecnologia
  • thunar
  • thunderbird
  • tor
  • troyanos
  • tware
  • ubuntu
  • underground
  • vaslibre
  • via
  • virus
  • viserproject
  • vivaldi
  • vulnerabilidades
  • web
  • website
  • windows
  • xanadu
  • xfce
  • xombra