Inicio de zonavirus, antivirus

Distribuyen Cryptolocker a través de YouTube

flacoroo
Friday, August 22, 2014

Los investigadores Vadim Kotov y Rahul Kashyap han descubierto que el malware Cryptolocker es distribuido por VXers (jerga de Internet que se refiere a creadores de virus) a través del espacio publicitario que ofrece YouTube.



Este descubrimiento se dio mientras realizaban un monitoreo de YouTube y de los banners del sitio en busca de anuncios en los que, en realidad, los creadores de malware hubiesen comprado espacio para "entregar su mercancía" aprovechándose de navegadores desactualizados.



Los dos investigadores, quienes se presentarán en la próxima conferencia Virus Bulletin 2014 en Seattle, escribieron en un artículo sobre la viabilidad de distribuir virus y troyanos empleando redes de publicidad.



"Concluimos que las redes publicitarias pueden ser usadas para ayudar e incluso sustituir los kits de exploits actuales", dijeron.



Virus Bulletin reportó que la compra de espacio publicitario ofrece a los atacantes un medio efectivo para distribuir malware para navegadores, permitiéndoles filtrar a sus posibles víctimas de acuerdo al idioma, ubicación e intereses. El malware contenido en los anuncios podría estar ofuscado y después ser liberado, una vez que las condiciones (versión del sistema operativo o del navegador) se cumplan.



Cryptolocker tuvo su aparición en septiembre del año pasado, siendo distribuido a través de la botnet Gameover ZeuS.



Un repunte evidente en publicidad maliciosa hizo que el Senado de Estados Unidos emitiera un informe sobre "la publicidad en línea y los peligros ocultos para la seguridad y la privacidad del consumidor", emitiendo la recomendación de que la Comisión Federal de Comercio debe exigir a la industria una mejor protección contra las estafas.



Muchos anuncios fueron distribuidos a través de filiales que no verifican la autenticidad del comprador o el código que se ejecutará. Incluso hay algunas que no detectan alteraciones en el código hechas después de la compra del espacio publicitario por parte de un atacante.



Los investigadores agregaron que las redes de publicidad pueden hacer muy poco para evitar los ataques.



http://www.seguridad.unam.mx/noticia/?noti=1891

RSS Noticias AntivirusRSS Noticias Articulos AntivirusRSS Articulos RSS Descargas AntivirusRSS Descargas

>> Compartir

comparte con tus amigos, zonavirus.com
Redes Sociales en zonavirus
© 1998-2024 - pym:sol Aviso Legal | Política de Privacidad | Política de Cookies | Contacto