Categorias: Cibersegurança

Malvertising cresce e promete fazer estragos em 2015

A internet é um ambiente cheio de armadilhas e nos deixa sempre expostos. Nem mesmo as propagandas escapam da ação de hackers. Eles utilizam a prática conhecida como malvertising (algo como “propaganda maliciosa”), que é um tipo de anúncio publicitário online, para espalhar malware na web. Com o passar dos anos, esse ataque foi evoluindo e hoje certas publicidades falsas são até mais bem feitas do que as oficiais.

Segundo especialistas, não existe um tipo de site que seja o alvo mais comum. Anúncios desse tipo já foram vistos no Google, no Facebook e em sites de notícia, como o “New York Times”, além de muitas outras páginas menores.

Como funciona

O malvertising funciona através da exploração de falhas em browsers e anúncios que são carregados em páginas famosas em vários países do mundo, inclusive no Brasil. Assim, a vítima não precisa nem mesmo clicar em nada no site infectado, bastando apenas carregar uma página maliciosa para ser atacado.

Os malwares que acompanham as publicidades fraudulentas são desenhados para realizar várias funções. Em alguns casos, tratam-se de keyloggers em busca de credenciais de início de sessão das principais contas online dos usuários. Mas também é possível que seja um trojan bancário, um antivírus falso ou um ransomware como o Cryptolocker.

Ataques cresceram mais de 200%

No fim de 2014, Craig Spiezle, presidente da Online Trust Alliance, uma ONG dos Estados Unidos sobre segurança de internet, afirmou que o número de casos de malvertising aumentou em 225% em 2013, gerando 12,4 bilhões de impressões de anúncios em 209 mil incidentes ou peças diferentes.

Já no início de 2015, diversas fabricantes de produtos de segurança do mundo registraram ataques envolvendo anúncios maliciosos. Estes redirecionam as vítimas para outros sites ou páginas que atacam silenciosamente seus computadores e instalam malware.

A Cyprort, empresa de segurança na internet, acredita que as propagandas infectadas serão um canal importante para o envio de malwares ao longo de 2015. A companhia encontrou anúncios maliciosos em grandes sites, como os americanos Huffington Post e LA Weekly.

Como se proteger

A primeira atitude a se tomar para diminuir os riscos de ser infectado por malvertising é instalar um antivírus na sua máquina e mantê-lo atualizado. O PSafe Total fornece a proteção que você precisa e é totalmente gratuito. O mesmo vale para os dispositivos móveis, que contam com o PSafe Total Android. Depois, passe a tomar os seguintes cuidados:

  • Tenha sempre instalada a última versão do navegador utilizado para acessar a internet;
  • Mantenha atualizados softwares como Java, Adobe etc. Evite também instalar plugins, a menos que sejam absolutamente necessários;
  • Leia as permissões requeridas pelos plugins antes de instalá-los;
  • Habilite a função “click-to-play”, disponível em todos os navegadores, de forma que antes de executar qualquer plugin, o usuário autorize essa execução.
Redação PSafe

O dfndr blog é um canal de caráter informativo que apresenta conteúdos exclusivos sobre segurança e privacidade no mundo mobile e empresarial, com dicas para manter a população protegida. Formado por uma equipe de repórteres especializados, o canal conta com a parceria dos especialistas em segurança do dfndr lab para trazer, em primeira mão, notícias sobre ataques, golpes, vulnerabilidades na internet, malwares e suas variações.

Posts Recentes

Novo golpe descoberto com o dfndr security já tem mais de 2 milhões em bloqueios

"Golpe do @", o novo golpe descoberto com o dfndr security já tem mais de…

1 ano atrás

Futuro da Inteligência Artificial: CyberLabs participa de relatório do Google sobre futuro da inteligência artificial

Empresa foi convidada a colaborar na construção do relatório “O impacto e futuro da Inteligência…

1 ano atrás

Golpes da Copa: mais de 120 mil detecções em Novembro, aponta dfndr security

Conheça o novo golpe que se aproveita do maior evento esportivo do mundo

1 ano atrás

Golpes financeiros: mais de mil tentativas por hora, neste ano

Modalidade de phishing se tornou a campeã de detecções em 2022, acumulando mais de 5…

2 anos atrás

‘Golpe do Auxílio Brasil’: mais de 140 mil tentativas em uma semana

Golpe do Auxílio, criminosos estão utilizando indevidamente o nome do programa e prometem transferência em…

2 anos atrás

Robô do PIX: perfis golpistas ‘dando dinheiro’ têm mais de 600 mil seguidores, aponta PSafe

Presente nas principais redes sociais, perfis do ‘Robô do PIX’ induzem pessoas a acessarem links…

2 anos atrás