Ransomware servido a través de anuncios en línea

Ransomware servido a través de anuncios en línea

Anuncios en linea Tiempo de leer: 3 minutos

Los ciberdelincuentes han recurrido a otra forma sofisticada de infectar los sistemas de los usuarios con ransomware y otro malware. La publicidad maliciosa o comprometida parece legítima, pero ofrece malware que bloquea los sistemas. El malware - ransomware bloquea la pantalla y el acceso al sistema o cifra los archivos en el sistema. El ransomware es tan sofisticado que en muchos casos no hay otra opción que pagar para recuperar el acceso al sistema o descifrar los archivos. Sin embargo, el pago del rescate no garantiza que el ciberdelincuente proporcione la clave de descifrado. Los expertos en seguridad cibernética no recomiendan el pago de rescates.

Anuncios en linea

Hace un par de meses, los visitantes de sitios web destacados como New York Times, BBC, MSN, AOL, Newsweek y otros se infectaron con ransomware ya que los sitios web mostraban anuncios maliciosos. Estos sitios web auténticos terminaron publicando anuncios peligrosos inadvertidamente. La infección de ransomware se produjo incluso si el visitante no tuvo ninguna interacción con los anuncios. La infección se produce incluso sin que se haga clic en el anuncio.

La mayoría de los usuarios de sitios web creen que el simple hecho de visitar cualquier página web con anuncios no provocaría ninguna infección. Sin embargo, los investigadores de seguridad cibernética han declarado que ransomware La infección puede tener lugar pocos segundos después de que el anuncio se cargue / muestre en la página web. Y esos anuncios en un sitio web muy visitado provocarían una infección generalizada en muy poco tiempo.

La industria de la publicidad en línea tiene que sobrevivir contra los bloqueadores de anuncios, las regulaciones y las tarifas publicitarias competitivas. Y si no puede bloquear la publicidad maliciosa, su supervivencia estará en duda. El primer conjunto de pautas para ayudar a las empresas de publicidad a inspeccionar el contenido de los anuncios y garantizar que no se propaguen anuncios maliciosos ha sido publicado por el grupo de la industria de la publicidad digital, Trustworthy Accountability Group (TAG). Este es un buen intento nacido de la necesidad de asegurar la supervivencia de la industria de la publicidad en línea.

Tradicionalmente, los ciberdelincuentes han intentado distribuir malware a través de correos electrónicos no deseados, phishing, spear phishing y enlaces y archivos adjuntos maliciosos en los correos electrónicos. Con los usuarios cada vez más conscientes de la seguridad, los ciberdelincuentes han intentado nuevas formas de desatar la infiltración. Muchos distribuidores de anuncios en línea no tienen la tecnología o los recursos para detectar malware en los anuncios, por lo que es bastante fácil infiltrarse con malware.

Los reguladores de todo el mundo están estableciendo leyes de privacidad y seguridad de datos más estrictas sobre cómo las empresas deben manejar los datos. Los datos del cliente deben mantenerse seguros y cualquier violación de datos podría tener graves consecuencias para la empresa. Con este temor en mente, las empresas publicitarias tienen la responsabilidad de garantizar que los anuncios estén libres de malware.

Sin embargo, esto es más fácil decirlo que hacerlo. A nivel mundial, miles de empresas entregan miles de millones de anuncios todos los días en sitios web. Los ciberdelincuentes han creado de manera engañosa empresas aparentemente completas, que son difíciles de identificar como maliciosas. La responsabilidad ahora recae en los propietarios de sitios web para garantizar su seguridad del sitio web.

Los sitios web deben analizarse periódicamente para detectar una posible infección. Solo los anuncios seguros verificados deben poder ejecutarse en el sitio web y posiblemente el propietario del sitio web los debe mantener. Un robusto solución antivirus con sandboxing y escaneo en tiempo real podría ayudar a mitigar los riesgos asociados con los anuncios maliciosos.

Antivirus

Ataques de ransomware

Software de protección contra ransomware

PRUEBA GRATUITA OBTENGA SU TARJETA DE SEGURIDAD INSTANTÁNEA GRATIS

Sello de tiempo:

Mas de Ciberseguridad Comodo