Connect with us

AMENAZAS A PROFUNDIDAD

Seguridad

AMENAZAS A PROFUNDIDAD

Hay una Jungla allá afuera – anuncios peligrosos en Expedia y Rhapsody.com

AMENAZAS A PROFUNDIDAD

Hay una Jungla allá afuera – anuncios peligrosos en Expedia y Rhapsody.com

Los usuarios que visitan sitios Web legítimos ven a los banners publicitarios como algo cotidiano cuando navegan por Internet. Por desgracia, cuando se encuentran con un anuncio interesante, pueden dar clic en un banner malicioso para saber más sobre el producto o servicio. Probablemente piensan que dar clic en el banner es inofensivo, pues estos anuncios normalmente se consideran seguros y respaldados por el sitio legítimo.

 

Viajes Desafortunados en Expedia

En enero, los investigadores de Trend Micro fueron alertados sobre banners publicitarios maliciosos en Expedia.com, un sitio que ayuda a la gente a comprar paquetes de viajes. El banner .SWF malicioso descubierto en Expedia.com (identificado por Trend Micro como SWF_ADHIJACK.A) no era distinto a los anuncios legítimos hospedados en el sitio. Por desgracia, en lugar de proveer más información sobre el anuncio, éste redireccionaba a los usuarios a varios sitios maliciosos diferentes cuando le daban clic. Una vez ahí, se solicitaba instalar un software anti-spyware falso, identificado por Trend Micro como TROJ_GIDA.

Banners con Música Peligrosa

También en enero, banners maliciosos pusieron en la mira a los amantes de la música de Rhapsody.com, un sitio de música de RealNetworks. El URL .SWF malicioso encontrado en la publicidad de Rhapsody.com era similar a los anuncios de Skyauction que recientemente se infiltró en el popular sitio alemán Blick.

Invadiendo el Espacio

Los fanáticos de Alicia Keys recibieron más que música pop cuando visitaron su página en MySpace el año pasado. ExploitLabs descubrió que una imagen de fondo integrada a la página de la artista dirigía a los usuarios descuidados a sitios maliciosos supuestamente ubicados en China. Un mayor análisis e investigación por parte de TrendLabs reveló que el código malicioso había comprometido varias páginas de MySpace – especialmente aquellas perfiladas en la página “Top Artists” del sitio. De acuerdo con el investigador de amenazas de Trend Micro, Iván Macalintal, el código inyectado saltó a sitios Web adicionales, donde se sugería a los usuarios descargar un video codec falso, que en realidad era un troyano.

MySpace Trojan path as reported by TrendLabs last autumn.

 

Esta es la ruta del troyano de MySpace que reportó TrendLabs el año pasado.

 

Si bien MySpace afirmó haber solucionado el problema, ataques como este seguramente continuarán. Los sitios de redes sociales extremadamente populares como MySpace están atrayendo a los estafadores electrónicos – millones de personas que buscan lograr que descarguen sus malévolas creaciones.

 

Buscando Problemas en Excite

 

De acuerdo con Sandi Hardmeier, investigadora de seguridad de Microsoft, se descubrió recientemente contenido Shockwave malicioso en banners del portal de búsqueda Excite.com. Hardmeier reportó en su blog de seguridad que el anuncio dirigía a los usuarios a una nueva página, ejecutando un programa diseñado para hacer que los usuarios pensaran que habían contraído un virus para hacerlos que adquirieran software innecesario para resolver el problema de seguridad imaginario[1].

 

También en 2007, Windows Live Messenger desplegó banners publicitarios en su sección de contactos que, cuando se daba clic en ella, llevaba a un sitio que afirmaba proveer una “suite de seguridad completa, todo en uno”.

 

Un Oscuro Futuro

 

Los baners publicitarios maliciosos identificados recientemente en Expedia.com, Rhapsody.com, y otros sitios representan la punta del iceberg. Los banners maliciosos son cada vez más comunes y seguirán provocando problemas conforme los sitios Web sigan dependiendo más de los ingresos de la publicidad. Por desgracia, esto no deja duda de que los autores de código malicioso perfeccionarán sus técnicas publicitarias maliciosas, desarrollando nuevos esquemas más inteligentes para dirigirse a sitios Web populares y elevar su alcance.

 

Referencias

1. Brian Krebs, Washington Post, "Banners Publicitaria con Código Malicioso en MySpace y Excite," http://blog.washingtonpost.com/securityfix/2008/01/malwarelaced_banner_ads_at_mys.htm,

Enero 3, 2008.

Continue Reading
You may also like...

Periodista, professor y fanático de la tecnología, los negocios 2.0, el mkt, y la música electrónica. Editor de los portales onedigital.info y pcformat.info http://www.onedigital.info

Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

More in Seguridad

Popular

Facebook

Categorías

Calendario

marzo 2008
L M X J V S D
 12
3456789
10111213141516
17181920212223
24252627282930
31  
To Top