Anuncios maliciosos ocultos en los resultados de búsqueda
malware
A veces, un anuncio esconde algo más que una oferta de producto tentadora.
3 de septiembre de 2024
•
,
3 min de tiempo de lectura

Sin embargo, una cosa es segura: los desarrolladores de malware invierten mucho en mejorar su malware y diferentes maneras comprometer a los usuarios finales. El malware que se propaga a través de anuncios es nada nuevo; Los ciberdelincuentes han atacado durante mucho tiempo las redes de publicidad en línea como vector de distribución.
Con un solo clic, se puede infectar el ordenador de una persona o incluso toda su red. Y a pesar del uso continuo de bloqueadores de publicidad y software de seguridad sofisticado, la propagación de malware a través de anuncios sigue siendo un problema importante, especialmente cuando se hacen pasar por anuncios de sitios web legítimos.
¿Cómo funciona la publicidad maliciosa en los motores de búsqueda?
Siguiendo el Auge de varios motores de búsqueda Dada la intrusión cada vez mayor del mundo en línea en nuestra vida física cotidiana en la década de 1990, no es sorprendente que las empresas de publicidad quisieran apuntar a esas áreas.
Sin embargo, también puedes encontrar anuncios maliciosos entre estos anuncios de búsqueda. Las campañas de publicidad maliciosa suelen involucrar a actores amenazantes. Compre los mejores espacios publicitarios en los motores de búsqueda engañar a víctimas potenciales para que hagan clic en sus anuncios maliciosos; Los atacantes han publicado anuncios que imitan software popular como Blender, Audacity, GIMP y MSI Afterburner, por nombrar algunos.
No se necesitan trucos de SEO: los estafadores que pagan por anuncios de búsqueda automáticamente colocan su sitio malicioso en la parte superior de los resultados de búsqueda de las personas.
Relacionado: IISerpent: estafa de SEO impulsada por malware como servicio
Este fue el caso de un anuncio de Bing que se hacía pasar por un servicio VPN: la URL del anuncio parecía bastante similar a la real y el sitio web vinculado era una réplica exacta del real. Además, la solución descargable (detectada por ESET como MSIL/Agent.CKL) ocultó una carga útil maliciosa: SecTopRATun troyano de acceso remoto que permite a los atacantes tomar el control de las sesiones del navegador y extraer datos.
Una historia similar ocurrió en 2024 cuando un actor de amenazas utilizó dominios falsos y se hizo pasar por software de escaneo de IPy anuncios de búsqueda abusados para aumentar la visibilidad de sus páginas maliciosas.
Por lo tanto, los usuarios de Internet que buscan productos específicos pueden encontrarse con casos de este tipo, ya que sólo tendrán pistas sutiles para distinguir entre un anuncio o una página legítimos y uno malicioso.
Golpe de topo
En 2023 bloqueado o más de mil millones de anuncios eliminados que había abusado de su red publicitaria, incluso enviando anuncios para promocionar malware.
Otros anunciantes online también son víctimas. Debido a la naturaleza del negocio publicitario, los estafadores pueden manipular toda una cadena publicitaria y comprometerla de diversas maneras: desde comprar anuncios y Imitación de proveedores de motores de búsqueda. para hackear sitios web y servidor de anuncios.
Mientras que los proveedores de motores de búsqueda eliminan continuamente anuncios o sitios web maliciosos de los resultados de búsqueda, los piratas informáticos son persistentes y encuentran nuevas formas de eludir el filtrado de contenidos. Esto crea un juego de golpear al topo entre los proveedores de motores de búsqueda y los delincuentes. Por lo tanto, nunca podrá estar 100% seguro de que el enlace en el que hace clic sea malicioso.
Otras formas de publicidad maliciosa
Los anuncios de búsqueda maliciosos representan solo una forma de abuso publicitario por parte de actores de amenazas. Otros tipos incluyen la distribución de anuncios publicitarios maliciosos, algunos de los cuales incluso ocultan código malicioso. con esteganografíaen sitios web legítimos. Los anuncios maliciosos también pueden aparecer a través de hipervínculos en el texto, Ventanas emergentesy más.
Cómo protegerse de la publicidad maliciosa
Afortunadamente, puedes tomar medidas para protegerte de las ciberamenazas. Lo mismo se aplica a la publicidad maliciosa. Éstos son algunos de ellos:
- cultivo La conciencia es el primer paso hacia una vida cibersegura. El mero hecho de haber leído esta entrada del blog es una medida preventiva para evitar ser víctima de publicidad maliciosa.
- límite Huellas digitales del navegadory no sólo por motivos de protección de datos. Evita que sitios web y actores maliciosos identifiquen su dispositivo.
- Utilice un bloqueador de anuncios de buena reputación; De esta manera podrás evitar ser notificado de estos anuncios. Si bien esto no es 100% efectivo, debería funcionar bien cuando se combina con nuestros otros consejos.
- Ten cuidado de varias ventanas emergentesSolicitudes de permiso y otros comportamientos no deseados del navegador.
- Mantenga sus dispositivos y software actualizados. Algunas vulnerabilidades pueden explotarse fácilmente y facilitar el trabajo de los piratas informáticos.
- Usa uno fuerte solución de seguridad con Protección en tiempo real.
Por supuesto, se podrían tomar muchas más medidas, pero al menos deberían ser suficientes para cubrir los aspectos básicos de la prevención de la publicidad maliciosa.
En resumen, la publicidad maliciosa en los motores de búsqueda es sólo otra forma en que los ciberdelincuentes propagan amenazas. También muestra cuán creativa puede ser la propagación de malware y destaca la necesidad de una mayor seguridad y concienciación sobre las amenazas. Manténgase alerta y preste atención porque incluso la oferta más atractiva a veces puede albergar peligros inesperados.
Antes de irte: Seis consejos para evitar la publicidad dirigida
Nos llegó este contenido de ciberseguridad de: Welivesecurity (blog de ESET sobre amenazas de malware)
Llegarás a la noticia original en el enlace que sigue: https://www.welivesecurity.com/en/malware/in-plain-sight-malicious-ads-hiding-in-search-results/
write a shot sentence in spanish about who ESET, the Cybersecurity company»
