Seguridad

Google AdSense fue utilizado para distribuir malware

Estos anuncios fraudulentos eran capaces de infectar a las víctimas, como los internautas que visitaban las páginas donde eran mostrados, usando un kit de exploit que aprovechaba una cuadros_exploit_kitvulnerabilidad de Adobe Flash Player. En muchas computadoras esta brecha no ha sido cerrada, aun cuando ya existe un parche oficial por parte del fabricante. El caso constituye un ejemplo paradigmático de la rapidez con que un gran número de websites repartidos por todo el mundo puede formar en muy poco tiempo parte de un ciberataque. Desde el primer momento, la protección antiexploit de G DATA, que ha publicado un análisis que explica este caso en detalle, ha impedido la distribución del malware.

 

Los atacantes usan uno de los kits de infección más populares, el exploit kit Nuclear, para atacar a los visitantes de las páginas donde se muestran los anuncios fraudulentos. Un kit que se vende en el mercado negro por unos 1.500 dólares y que, desde mediados de marzo, ha sido también utilizado para explotar la mencionada vulnerabilidad de Flash (CVE-2015-0336). Los análisis de G DATA muestran que los ataques se han incrementado desde la incorporación de este último exploit al kit Nuclear, alcanzando un pico en abril, cuando el malware fue distribuido vía Google Ads.

ITSitio_antiexploits

Desde siempre, el mantra para los ordenadores corporativos ha sido ‘no lo toques si funciona’. Esto es una mina de oro para los atacantes”, explicó Ralf Benzmüller, responsable de G DATA SecurityLabs.Sólo aquellos internautas que mantiene sus sistema operativo y resto de programas completamente actualizados están protegidos contra este tipo de ataques”.

Aquellos internautas que instalaron el parche de Adobe después del 19 de marzo pudieron sufrir las consecuencias de este ataque. Son muchos los ciberataques que utilizan las vulnerabilidades y agujeros de seguridad no parcheados y las tecnologías tradicionales de los antivirus solo ofrecen ciertas garantías. G DATA ofrece un sistema antiexploit específicamente diseñado para evitar ataques como este que aprovechan las vulnerabilidades no parcheadas y ataques de día cero, aunque la mejor garantía es sin duda mantener sistema operativo y resto de programas instalados en el PC totalmente actualizados.

Autor

  • Pamela Stupia

    Editora de ITSitio para toda la región. Comenzó su camino en medios gráficos y digitales hace más de 10 años. Escribió para diario La Nación y revista Be Glam del mismo grupo.

[mdx-adserve-bstreet region="MED"]

Pamela Stupia

Editora de ITSitio para toda la región. Comenzó su camino en medios gráficos y digitales hace más de 10 años. Escribió para diario La Nación y revista Be Glam del mismo grupo.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba