11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Los anuncios de Google se utilizan para propagar malware


Los actores maliciosos usan anuncios de Google y tácticas de SEO para engañar a las víctimas para que hagan clic en enlaces envenenados con malware.

Según la empresa de seguridad cibernética Secureworks, los actores maliciosos han estado utilizando instaladores de anuncios envenenados como troyanos, específicamente para propagar el malware Bumblebee. Estos instaladores de anuncios están asociados con varias empresas conocidas, incluidas Zoom, Citrix Workspace, Cisco AnyConnect y ChatGPT de OpenAI. Por ejemplo, los investigadores de Secureworks descubrieron que un actor malicioso no solo creó un instalador de anuncios envenenado para Cisco AnyConnect, sino también una página de descarga falsa para el malware. Pudieron hacer esto explotando un sitio de WordPress comprometido.

Una vez descargado, el malware Bumblebee es utilizado principalmente por actores maliciosos para lanzar ransomware en el dispositivo infectado. En un caso, los investigadores de Secureworks descubrieron que el actor malicioso se movió lateralmente sobre el dispositivo y descargó y lanzó una variedad de aplicaciones y programas de software, incluidas las herramientas legítimas de acceso remoto AnyDesk y Dameware, y el malware de prueba de penetración Colbalt Strike.

Mediante el uso de anuncios pagados de Google, así como tácticas de SEO en sus páginas de descarga falsas, los actores maliciosos pueden asegurarse de que sus cargas troyanizadas y envenenadas estén en la parte superior de la página de resultados de búsqueda de Google, lo que significa que es más probable que las víctimas hagan clic en ellas.

Un ejemplo de esto se vio el 15 de enero de 2023, cuando un influencer de criptomonedas y NFT llamado NFT God dijo que «su sustento digital completo fue violado» después de que los piratas informáticos obtuvieran acceso y robaran «una cantidad que cambia la vida». [their] Valor neto” en fondos y NFT de su billetera digital. Los piratas informáticos pudieron obtener acceso a sus fondos a través de un instalador de anuncios envenenado que se hizo pasar por un software de transmisión de video legítimo, OBS.

Después de descargar e intentar ejecutar el software, NFT God notó que no estaba instalado correctamente, pero lo descartó como un problema técnico. De hecho, habían introducido malware en su dispositivo que les dio a los usuarios maliciosos acceso a sus cuentas de redes sociales y billetera digital.

Según NFT God, los piratas informáticos robaron «al menos 19 ETH con un valor de casi $ 27,000 en ese momento, un NFT Mutant Ape Yacht Club (MAYC) con un precio mínimo actual de 16 ETH ($ 25,000) y varios otros NFT».

Para evitar ser víctima de anuncios envenenados, solo descargue software y actualizaciones de sitios web confiables y visite los sitios web directamente para evitar hacer clic en enlaces troyanos.





Nos llegó este contenido de ciberseguridad de: Cybersecurity Hub

Podrás encontrar la noticia original en el siguiente enlace: https://www.cshub.com/malware/news/google-ads-are-being-used-to-spread-malware

«Cybersecurity Hub» es un centro de seguridad informática.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *