Pinchas en el resultado promocionado de Google, pero acabas infectado por malware: así es el malvertising

El buscador de Google muestra a menudo resultados promocionados que ahora los ciberatacantes están aprovechando para distribuir malware.

Buscas algo en Google, y el primer resultado, normalmente promocionado parece claramente el bueno. Y entonces haces clic en él. Y entonces te metes en un lío.

Es lo que llevan tiempo avisando los expertos en ciberseguridad de Malwarebytes, que primero detectaron el problema con falsos anuncios de la plataforma de videoconferencia Webex, y que luego han revelado que aquello solo era el principio de una nueva amenaza de ciberseguridad que ya tiene nombre: malvertising.

La técnica consiste en publicar falsos anuncios que suplantan la identidad de empresas y que logran colocar como el primer resultado gracias al funcionamiento de Google Ads.

Según el análisis de estos expertos, hay servicios especializados que permiten que estos ataques tengan éxito y que sirvan para «infectar» a los usuarios con una nueva familia de malware llamada PikaBot que inició su actividad a principios de 2023.

Aunque inicialmente la distribución de Pikabot se realizaba mediante un mensaje de correo malicioso, ahora su distribución también se realiza mediante malvertising. Un investigador de ciberseguridad llamado Colin Cowie ya observó hace unos días este problema con los anuncios del software AnyDesk.

La estrategia de malware que ha infectado cientos de equipos, usando la marca AnyDesk

Si uno no presta atención y pincha en el botón «Download Now» lo que hace es descargarse un malware a través de un instalador MSI que ni siquiera era detectado por VirusTotal según Malware Bytes. Estos expertos explicaban el complejo mecanismo para evitar la detección, y aunque es de esperar que esas descargas acaben siendo también detectadas por esa y otras plataformas antivirus, el verdadero problema está en Google Ads.

La firma explicaba cómo los ciberatacantes que hacen uso de estas técnicas han logrado superar los controles de seguridad de Google a través de una plataforma de marketing legítima que les permite redirigir los anuncios a dominios especiales —y peligrosos— a través de Cloudflare.

Estos incidentes ya han sido reportados a Google, pero como revelan en Malware Bytes, el malvertising se convierte así en un «potente vector de entrega [de malware] que no hace necesario que el usuario visite un sitio web comprometido. En lugar de eso, las amenazas se aprovechan de los motores de búsqueda y simplemente compran anuncios a los que saben que estarán expuestos sus objetivos».

Para esta empresa una buena solución es ofrecer aplicaciones solo «a través de repositorios de confianza», mientras que otros expertos en ciberseguridad como Will Dormann daban dos consejos. El primero, no hacer click nunca en un enlace de publicidad de Google Ads. El segundo, «usar un adblocker es buena higiene de seguridad. No hay nada de lo que sentirse culpable». En Xataka nos hemos puesto en contacto con Google pero la empresa ha declinado hacer comentarios.

FUENTE: Pastor, Javier. »Pinchas en el resultado promocionado de Google, pero acabas infectado por malware: así es el malvertising» Xataka.com. 18/12/2023. (https://www.xataka.com/seguridad/malvertising-nuevo-peligroso-metodo-ciberdelincuentes-ahora-publicidad-amenaza).

Facebook
Twitter
LinkedIn
Utilizamos cookies propias y de terceros, únicamente se limitan a recoger información técnica para identificar la sesión con la finalidad de obtener información estadística, facilitar el acceso seguro y eficiente de la página web, con el fin de darle mejor servicio en la página. Si continúas navegando este sitio asumiremos que estás de acuerdo.