SysPerTec sas
  • Inicio
  • Nosotros
  • Servicios
  • Comunicados de Prensa
  • Contacto
02/09/2020 por Sergio Peña

Vuelve el malvertising: dominios inactivos redirigen a páginas potencialmente maliciosas

Vuelve el malvertising: dominios inactivos redirigen a páginas potencialmente maliciosas
02/09/2020 por Sergio Peña

Los investigadores de Kaspersky han descubierto más de mil dominios inactivos que, cuando son visitados, redirigen a los visitantes a URLs no deseadas como una forma de obtener ganancias. Muchas de estas páginas fueron detectadas como maliciosas. 

Cuando las empresas dejan de pagar por su dominio, estos pueden ser adquiridos y puestos a la venta en un sitio de subastas. Los que intentan visitar el sitio web inactivo son redirigidos a la página de subastas donde ven que el dominio está actualmente a la venta o, al menos, debería estarlo. Sin embargo, al sustituir la dirección de destino por un enlace malicioso, los estafadores crean un esquema para infectar a los usuarios o generar beneficios a sus expensas. 

Mientras investigaban una herramienta de asistencia de un popular juego en línea, los investigadores de Kaspersky detectaron que la aplicación intentó transferirlos a una URL no deseada. Esta URL estaba a la venta en un sitio de subastas. Sin embargo, en lugar de redirigir a la página correcta que mostraba el dominio a la venta, la redirección transfería a los usuarios a otra página.  

Un análisis más detallado llevó a los investigadores a descubrir alrededor de 1.000 sitios web puestos a la venta en distintas plataformas de subastas. Al realizar la redirección, estas 1.000 páginas transfirieron a los usuarios a más de 2.500 URL no deseadas. Muchas de ellas descargaban el troyano Shlayer, una amenaza de macOS que instala adware en los dispositivos infectados y se distribuye por páginas web con contenido malicioso. 

Entre marzo de 2019 y febrero de 2020, el 89% de estas redirecciones llevaban a páginas relacionadas con publicidad, mientras que el 11% eran maliciosas: se solicitaba a los usuarios que instalaran malware o que descargaran documentos MS Office o PDF infectados, o las propias páginas contenían código malicioso.

Según los expertos, el razonamiento detrás de este esquema de múltiples capas podría ser de naturaleza financiera: los estafadores reciben ingresos por dirigir el tráfico a las páginas, tanto a las que son páginas de publicidad legítima como a las que son maliciosas. Esto es lo que se conoce como “malvertising”. Una de las páginas maliciosas descubiertas, por ejemplo, recibió 600 redirecciones de media en sólo diez días; lo más probable es que los delincuentes reciban un pago basado en el número de visitas. En el caso de Shlayer, los que distribuyen el malware reciben un pago por cada instalación en un dispositivo.

Es probable que esta estafa sea el resultado de un fallo en el filtrado de anuncios del módulo que muestra el contenido de la red de anuncios de terceros.

“Desafortunadamente, los usuarios pueden hacer muy poco para evitar ser redirigidos a una página maliciosa. Los dominios que tienen estas redirecciones fueron en algún momento recursos legítimos, que quizá los usuarios visitaban con frecuencia en el pasado. Y no hay forma de saber si ahora están transfiriendo a los visitantes a páginas que descargan malware. El reto es que el hecho de aterrizar o no en un sitio malicioso varía: si un día se accede al sitio desde Rusia, no pasará nada. Sin embargo, si luego intentas acceder con una VPN, puede que te envíen a una página que descargue Shlayer. En general, estos esquemas son complejos, lo que dificulta su total descubrimiento, por lo que la mejor defensa es disponer de una solución de seguridad completa en su dispositivo“, comenta Dmitry Kondratyev, analista de malware en Kaspersky. 

Para reducir el riesgo de infección por troyanos desde sitios maliciosos, los expertos de Kaspersky recomiendan:

  • Instalar programas y actualizaciones sólo de fuentes de confianza
  • Utilizar una solución de seguridad fiable como Kaspersky Security Cloud con funcionalidad Anti-Phishing que previenen redirecciones a páginas sospechosas.

Información adicional sobre estos enlaces maliciosos está disponible en Securelist.

Syspertec sas

–

Agencia de Prensa y Relaciones Públicas

Artículo anteriorCaptain Tsubasa: Rise of New Champions, juego que reúne la acción del fútbol y el drama del anime, ya está disponibleArtículo siguiente VMware da a conocer su portafolio Telco Cloud 5G con compatibilidad nativa en la nube para acelerar la innovación 5G y en el borde de la red

About The Blog

Nulla laoreet vestibulum turpis non finibus. Proin interdum a tortor sit amet mollis. Maecenas sollicitudin accumsan enim, ut aliquet risus.

Recent Posts

¿Canjear puntos de gasolina por premios?: Ojo, nueva estafa por mensajes de texto en Colombia02/09/2025
¿Verdad o mentira? La mitad de los colombianos no sabe reconocer una fake news02/09/2025
¿Va a declarar renta? Ojo con los fraudes digitales durante la temporada tributaria en Colombia02/09/2025

Categorías

  • Acer
  • Automation Anywhere
  • Aveva
  • Axede
  • Bandai Namco
  • Broadcom
  • Cajero
  • Computerworld
  • Daikin
  • Dlocal
  • Esoft
  • EV Predictor
  • Hillstone
  • HyperX
  • IDC
  • Infocyte
  • iProov
  • Kaspersky
  • Kaspersky Lab
  • Kingston
  • Lifestyle
  • News
  • Others
  • People
  • Post
  • RedHat
  • SED
  • SonicWall
  • Syspertec
  • TD SYNNEX
  • Toy Logic
  • Uncategorized
  • VMware
  • VTA
  • Westcon Comstor
  • WordPress
  • Xerox

Meta

  • Acceder
  • Feed de entradas
  • Feed de comentarios
  • WordPress.org

Etiquetas

Acer Actualidad Agency AI Ambiente Apollo13 Automation Anywhere Aveva Axede Bandai Bandai Namco Ciberseguridad Colombia Computerworld Daikin Digital Esoft Estilo de vida Gamers Gaming Geeks Hillstone Information Inteligencia Artificial iproov Kaspersky Kaspersky Lab Novedades Popular Pymes Red Hat Seguridad SonicWall Syspertec Syspertec sas Sysperytec sas tecnologia Tecnologia. Tecnología Toy logic videojuegos VMware VTA wordpress Xerox
Rife Wordpress Theme ♥ Proudly built by Apollo13

About This Sidebar

You can quickly hide this sidebar by removing widgets from the Hidden Sidebar Settings.