Seguridad
AMENAZAS A PROFUNDIDAD
Hay una Jungla allá afuera – anuncios peligrosos en Expedia y Rhapsody.com
Hay una Jungla allá afuera – anuncios peligrosos en Expedia y Rhapsody.com
Los usuarios que visitan sitios Web legítimos ven a los banners publicitarios como algo cotidiano cuando navegan por Internet. Por desgracia, cuando se encuentran con un anuncio interesante, pueden dar clic en un banner malicioso para saber más sobre el producto o servicio. Probablemente piensan que dar clic en el banner es inofensivo, pues estos anuncios normalmente se consideran seguros y respaldados por el sitio legítimo.
Viajes Desafortunados en Expedia
En enero, los investigadores de Trend Micro fueron alertados sobre banners publicitarios maliciosos en Expedia.com, un sitio que ayuda a la gente a comprar paquetes de viajes. El banner .SWF malicioso descubierto en Expedia.com (identificado por Trend Micro como SWF_ADHIJACK.A) no era distinto a los anuncios legítimos hospedados en el sitio. Por desgracia, en lugar de proveer más información sobre el anuncio, éste redireccionaba a los usuarios a varios sitios maliciosos diferentes cuando le daban clic. Una vez ahí, se solicitaba instalar un software anti-spyware falso, identificado por Trend Micro como TROJ_GIDA.
Banners con Música Peligrosa
También en enero, banners maliciosos pusieron en la mira a los amantes de la música de Rhapsody.com, un sitio de música de RealNetworks. El URL .SWF malicioso encontrado en la publicidad de Rhapsody.com era similar a los anuncios de Skyauction que recientemente se infiltró en el popular sitio alemán Blick.
Invadiendo el Espacio
Los fanáticos de Alicia Keys recibieron más que música pop cuando visitaron su página en MySpace el año pasado. ExploitLabs descubrió que una imagen de fondo integrada a la página de la artista dirigía a los usuarios descuidados a sitios maliciosos supuestamente ubicados en China. Un mayor análisis e investigación por parte de TrendLabs reveló que el código malicioso había comprometido varias páginas de MySpace – especialmente aquellas perfiladas en la página “Top Artists” del sitio. De acuerdo con el investigador de amenazas de Trend Micro, Iván Macalintal, el código inyectado saltó a sitios Web adicionales, donde se sugería a los usuarios descargar un video codec falso, que en realidad era un troyano.
Esta es la ruta del troyano de MySpace que reportó TrendLabs el año pasado.
Si bien MySpace afirmó haber solucionado el problema, ataques como este seguramente continuarán. Los sitios de redes sociales extremadamente populares como MySpace están atrayendo a los estafadores electrónicos – millones de personas que buscan lograr que descarguen sus malévolas creaciones.
Buscando Problemas en Excite
De acuerdo con Sandi Hardmeier, investigadora de seguridad de Microsoft, se descubrió recientemente contenido Shockwave malicioso en banners del portal de búsqueda Excite.com. Hardmeier reportó en su blog de seguridad que el anuncio dirigía a los usuarios a una nueva página, ejecutando un programa diseñado para hacer que los usuarios pensaran que habían contraído un virus para hacerlos que adquirieran software innecesario para resolver el problema de seguridad imaginario[1].
También en 2007, Windows Live Messenger desplegó banners publicitarios en su sección de contactos que, cuando se daba clic en ella, llevaba a un sitio que afirmaba proveer una “suite de seguridad completa, todo en uno”.
Un Oscuro Futuro
Los baners publicitarios maliciosos identificados recientemente en Expedia.com, Rhapsody.com, y otros sitios representan la punta del iceberg. Los banners maliciosos son cada vez más comunes y seguirán provocando problemas conforme los sitios Web sigan dependiendo más de los ingresos de la publicidad. Por desgracia, esto no deja duda de que los autores de código malicioso perfeccionarán sus técnicas publicitarias maliciosas, desarrollando nuevos esquemas más inteligentes para dirigirse a sitios Web populares y elevar su alcance.
Referencias
1. Brian Krebs, Washington Post, "Banners Publicitaria con Código Malicioso en MySpace y Excite," http://blog.washingtonpost.com/securityfix/2008/01/malwarelaced_banner_ads_at_mys.htm,
Enero 3, 2008.