MERCADEO

BTR Consulting advierte sobre los abusos en Google Ads para propagar malware

Claudia Smolansky| 15 de enero de 2023

Google Ads

BTR Consulting advierte que los ciberdelincuentes abusan cada vez más de la plataforma Google Ads para propagar malware a usuarios desprevenidos que buscan productos de sóftwer populares y con excelente reputación.

Entre los productos suplantados se encuentran: Grammarly, MSI Afterburner, Slack, Dashlane, Malwarebytes, Audacity, μTorrent, OBS, Ring, AnyDesk, Libre Office, Teamviewer, Thunderbird y Brave, sin embargo, no son los únicos.
 
“Los estafadores clonan los sitios web oficiales y distribuyen versiones troyanizadas del sóftwer cuando los usuarios hacen clic en el botón de descarga, inoculando programas dañinos como Raccoon Stealer, una versión personalizada de Vidar Stealer, RedLine y el cargador de malware IcedID. La cuenta de los dominios falsos y clonados asciende a más de 300, estos sitios web se promocionan como una publicidad tradicional a través de campañas publicitarias de Google” explicaron. 
 
La plataforma Google Ads ayuda a los anunciantes a promocionar páginas en la búsqueda de Google, ubicándolas en los primeros lugares de la lista de resultados como anuncios, generalmente por encima del sitio web oficial/formal de la marca. Por lo que la implicancia es que los usuarios que busquen sóftwer legítimo en un navegador sin un bloqueador de anuncios activo verán primero la promoción y es probable que hagan clic en ella porque es exactamente igual al resultado de la búsqueda real.
 
Si Google detecta que el sitio de destino es malicioso, la campaña se bloquea y los anuncios se eliminan, por lo que los estafadores deben articular un proceso extra para evitar las validaciones automáticas de Google, que consiste en utilizar un “puente” para llevar a las víctimas que hacen clic en el anuncio a un sitio irrelevante pero real creado por el atacante y luego redirigirlas a un sitio “fake” que se hace pasar por el verdadero.
 
El engaño viene en formato ZIP o MSI, se descarga de servicios de intercambio de archivos y alojamiento de código acreditados, como GitHub, Dropbox o CDN de Discord. Esto asegura que cualquier programa antivirus que se esté ejecutando en la máquina de la víctima no objetará la descarga.
 
Las recomendaciones de BTR Consulting:

  • Activar un bloqueador de anuncios en el navegador web que filtra los resultados promocionados de la búsqueda de Google.
  • Otra precaución sería desplazarse hacia abajo hasta que vea el dominio oficial del proyecto de sóftwer que está buscando.
  • Si visitas el sitio web de una marca de sóftwer en particular con frecuencia para obtener actualizaciones, es mejor marcar la URL como “favorita” y usarla para el acceso directo.
  • Una señal común de que el instalador que está a punto de descargar podría ser “malo” es un tamaño de archivo anormal.
  • Otro claro indicio de juego sucio es el dominio del sitio de descarga, que puede parecerse al oficial pero tiene caracteres intercambiados en el nombre o una sola letra incorrecta, lo que se conoce como typosquatting.
Diario de Hoy

lunes, 25 de noviembre de 2024

Image

Nicolás Alemparte de Mega Chile: La nueva versión de Amores de mercado mantiene el espíritu de la historia original

Pedro Campos, Amparo Noguera y Andrés Velasco
Image
FESTIVAL DE PUBLIFICCIÓN

• Jorge Martínez de Carmela Produce: El entertainment tiene que monetizar sí o sí

• Panel Cómo financiar tu propio proyecto: La clave para atraer inversores es tener ROI sólido y gestión de riesgos

• Alfonso Calzalilla de Make It Cute TV: Estamos produciendo más, con menos dinero y con más coste

• Panel de Distribución y Marketing: El branded content como herramienta de storytelling para las marcas

• Panel Alicante, plató de cine: El Campello y Ciudad de la Luz son un tándem perfecto para el cine

Balance de MIP Cancun: el acierto de los bootcamp y summits de ejecutivos junto a la realidad de los números

Elefantec Global anunció expansión de su acuerdo con 2bLatam para llevar Enchufe TV a EE UU y otros territorios

Daniel Segredo Caracol Mip Cancun

Caracol Televisión presentó en MIP Cancun una oferta liderada por éxitos internacionales

Sibel Levendoglu, de Kanal D International

Kanal D International llevó a MIP Cancun My mother’s tale, The family burden y El secreto de las perlas

Ekin Koyuncu, directora de Distribución Global y Asociaciones de OGM Universe

Ekin Koyuncu de OGM Universe: Los clientes recibieron muy bien nuestro nuevo drama Six of us

Alejandro Linares de Canal Trece: MIP Cancun fue un espacio para distribuir contenidos y explorar coproducciones

Maca Rotter de Panadería: La industria está sostenida por las marcas

Eduardo Rosado de RoMe Studios: A mediados de 2025 tendremos nuestra certificación TPN

Héctor Arosemena de Roadmap: Acabamos de terminar la serie Elegidos por su chispa que potencia el talento local, urbano y musical

Marcela Angulo, de Earth Angle

Earth Angle presentó en MIP Cancun dos contenidos que invitan a reconectar con las raíces: Amarse 10 y Frutas perdidas

Image
ACTUALIDAD

• Ningún Creativo abre oficinas en Toledo y Colombia para realizar docuserie Raíces del exilio en alianza con organismo español

• Grupo América de Argentina suma nuevo accionista

• Alan Sokol de Hemisphere: Nuestro canal FAST TODO NOVELAS, Más Pasiones ingresa en Roku México y EE UU

• Panea.tv firmó acuerdo con Anime Remow LatAm, propietaria de Anime Onegai, para expandir oferta de animé en la región

• Ecuador, Perú y México destacan como los países más interesados en contenido coreano, según BB Media

• El Festival de Málaga presentó el cartel de su edición 28 diseñado por Javier Díaz Garrido

• DIRECTV y DGO impulsan conectividad y entretenimiento en alianza con ISP

Image
HOY

• PRODU HOY- #PRODUprimetime con Ríchard Izarra desde Monterrey: Gabriel Guzmán, Ana Medellín, Mariana Ortiz, Rodrigo “Viin” Angelini, Luis González, Adam Pérez y Andrés Valenzuela del Clúster audiovisual Nuevo León

Image
FESTIVAL DE PUBLIFICCIÓN
Image
Image
Image
Image
Image
Image
ACTUALIDAD
Image
Luis Dévora y Juan Sánchez de la Sociedad Española de Patrimonio Cultural, y Mónica Munévar de Ningún Creativo en la firma del convenio
Image
Gustavo Scarglione tiene una amplia trayectoria en medios de comunicación
Image
Alan Sokol de Hemisphere
Image
Image
Image
Image
Directv Go
Image
HOY
Image

PRODU sigue manteniendo a la industria informada con entrevistas exclusivas. Este lunes 25 llega una nueva edición de #PRODUprimetime con Ríchard Izarra desde Monterrey con Gabriel Guzmán (StudioMart e Imagyx), Ana Medellín (Filma Nuevo León), Mariana Ortiz (directora del clúster), Rodrigo “Viin” Angelini (Fantasma Films), Luis González (La Habichuela Mágica), Adam Pérez (La Tuna Films, Bengala, Detective), Andrés Valenzuela (Makai Cinema) del Clúster audiovisual Nuevo León.