Estamos en un mundo donde la seguridad es uno de los pilares que debemos siempre tener presentes y estar atentos a cada momento ya que los atacantes cada minuto están desarrollando nuevas técnicas para encontrar vulnerabilidades y por allí robar información o realizar sus actividades maliciosas.
Hemos visto como se han incrementado los ataques y uno de ellos es el malvertising y es por ello que hoy Solvetic hará un análisis detallado de esta nueva amenaza y veremos cómo nos puede afectar si no tomamos las medidas de protección necesarias.
El problema real con la publicidad maliciosa no son los anuncios como tal, el problema es que es un software vulnerable que se aplica al sistema el cual podría verse comprometido con tan solo hacer clic en un enlace a un sitio web malicioso. Incluso si todos los avisos desaparecieran de la web, el problema central permanecería.
El malvertising es una forma de enlazar un anuncio de aspecto original con código malicioso en su interior, allí podemos encontrar una ejecución de código que habla con un servidor malicioso y descarga malware al equipo de la víctima o uno que redirige al usuario a un sitio web infectado, como muestra de ello, el sitio web de Equifax fue atacado por un ataque malicioso, el cual redirigió a los navegadores de personas a una página de instalación de Flash falsa cargada de malware siendo muchos los que cayeron en dicha trampa.
Quizás una de las preguntas que surge es, ¿Por qué un ataque con publicidad?, simple, la publicidad en los sitios web puede ser vista por cientos o miles de personas en poco tiempo, razón más que suficiente para tener éxito en su ataque.
Hay dos formas principales en que los atacantes buscan la forma de comprometer nuestro sistema, estas son:
- La primera es intentar engañarnos para que descarguemos y ejecutemos códigos maliciosos.
- El segundo es atacar directamente el navegador web y el software relacionado como el complemento Adobe Flash, el complemento Oracle Java y el lector Adobe PDF. Estos ataques hacen uso de agujeros de seguridad en el software para obligar a nuestro equipo a descargar y ejecutar software malicioso.
Los anuncios han sido desarrollados para que ayuden a que los servicios web gratuitos crezcan y se desarrollen, es por ello, que estos están en todos lados, desde sitios potenciales como YouTube hasta pequeños blogs que tratan de obtener ingresos adicionales. Esto hace que el caso de abordar malvertisements sea bastante complicado.
Los anuncios son una gran fuente de ingresos para los sitios, pero tan pronto como un sitio malicioso entre en el ambiente, puede dañar la confianza de sus usuarios.
Existen diversas opciones para prevenir este tipo de ataque y aumentar la seguridad, estas opciones son:
Es recomendable visitar sitios web que tengan el protocolo seguro HTPPS ya que esto garantiza la integridad del sitio.
Uno de los más usados hoy en día es AdBlock el cual podemos descargar en el siguiente enlace:
Al usar complementos como Java o Flash es ideal buscar de forma periódica actualizaciones para estos. Si usamos Google Chrome podemos ingresar la línea chrome://components en la barra de dirección y allí actualizar todos los complementos disponibles:
En este caso podemos usar MalwareBytes Anti-exploit la cual es gratuita y está disponible en el siguiente enlace.
Con estos consejos podremos evitar ser una víctima más de malvertising y conservar nuestros datos íntegros.
1 Comentarios
Leire Martinez
oct 30 2017 12:49
Gracias por estos tips. Es bueno entender puntos como este de Malvertising. Estamos rodeados de ataques.