El enemigo ahora está escondido en los banners

El cibercrimen cada vez más recurre a la publicidad maliciosa como vía para atacar a usuarios desprevenidos. Al fin y al cabo, el llamado ‘malvertising’ es capaz de colarse en las computadoras de cualquiera, incluso de esas víctimas que, como los trabajadores de una compañía, han recibido formación para evitar las amenazas de la Red. Un empleado de su empresa podría estar leyendo sobre las competencias de los Juegos Olímpicos en una página de confianza (incluso un reputado medio de comunicación) y, sin haber hecho clic en anuncio alguno o percatarse siquiera de lo que sucede, resultar infectado.

Una pequeñísima sección del código de dicha web, que parecía fiable, se está encargando de catalogar al usuario y a su máquina para buscar el ‘malware’ que mejor se adecúa y descargarlo. Podría pasar mientras visita el New York Times, Yahoo, la BBC o AOL. Y hablamos de ejemplos reales.

El enemigo está escondido en los ‘banners’ que rodean los artículos, y probablemente habrá llegado hasta esa página, a través de una red de anunciantes perfectamente legítima en la que los cibercriminales consiguieron colarse. Podría ser cualquiera. De hecho, en 2015, Google deshabilitó 780 millones de anuncios maliciosos que, de haber pasado desapercibidos, podrían haber hecho de las suyas.

Tal y como se recoge en el último informe trimestral de Panda, el ‘malvertising’ se ha convertido en una de las tácticas preferidas por los cibercriminales. En cuestión de días, la conocida página perezhilton.com fue víctima de dos ataques de publicidad maliciosa que utilizaban de nuevo el ‘exploit kit’ Angler para infectar a los más de 500.000 visitantes diarios del popular blog.

Para proteger su empresa de este tipo de ataques, los dispositivos que usan sus empleados se deben mantener actualizados, siempre con las últimas versiones del sistema operativo, el navegador y los principales ‘plugins’ (Java, Flash…) instalados. Sobre todo estos últimos, si no se utilizan, deberían ser eliminados.

Instalar un bloqueador de anuncios también puede ser una buena solución, aunque polémica, pues la sostenibilidad económica de los medios de comunicación y de otras muchas páginas se basa en los anuncios. En cualquier caso, programas o extensiones como Adblock impiden que la publicidad ejecute código potencialmente malicioso.

Además, un buen antivirus resulta indispensable para protegerse de este tipo de amenazas. Las principales soluciones de seguridad son capaces de detectar el ‘malvertising’ y pueden evitar más de un disgusto a las empresas.

Vía Panda Security

AltaDensidad.TV




Falsas ofertas de marcas: la nueva táctica para robar canales de YouTube en Latinoamérica

Una oferta de patrocinio que parece real puede terminar en el secuestro completo de una cuenta de Google. Así lo advierte una investigación reciente de ESET Latinoamérica, que documenta una campaña activa de ingeniería social dirigida a creadores de contenido de la región. El esquema combina identidad suplantada, negociación comercial falsa y una plataforma con...

El ransomware sigue ganando terreno en 2026. Los ataques contra empresas aumentan, los grupos criminales se profesionalizan y América Latina permanece en el radar de las bandas que buscan organizaciones con alta dependencia digital y capacidad de pago. Durante el primer semestre de 2026 se registran 4.699 ataques de ransomware confirmados a escala global. La...

Una mayoría de eurodiputados votó en contra de prorrogar Chat Control. Sin embargo, la iniciativa siguió adelante. Aunque pueda parecer una contradicción, el resultado responde a las reglas del Parlamento Europeo, donde en determinados procedimientos no basta con reunir más votos negativos que positivos para bloquear una propuesta. La decisión mantiene vigente el marco temporal...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo