{"id":548236,"date":"2022-12-29T09:58:30","date_gmt":"2022-12-29T09:58:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-campana-de-publicidad-maliciosa-a-traves-de-google-ads-se-dirige-a-usuarios-que-buscan-software-popular\/"},"modified":"2022-12-29T09:58:32","modified_gmt":"2022-12-29T09:58:32","slug":"nueva-campana-de-publicidad-maliciosa-a-traves-de-google-ads-se-dirige-a-usuarios-que-buscan-software-popular","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-campana-de-publicidad-maliciosa-a-traves-de-google-ads-se-dirige-a-usuarios-que-buscan-software-popular\/","title":{"rendered":"Nueva campa\u00f1a de publicidad maliciosa a trav\u00e9s de Google Ads se dirige a usuarios que buscan software popular"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">29 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad en l\u00ednea \/ publicidad maliciosa<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los usuarios que buscan software popular est\u00e1n siendo el objetivo de una nueva campa\u00f1a de publicidad maliciosa que abusa de Google Ads para ofrecer variantes troyanizadas que implementan malware, como Raccoon Stealer y Vidar.<\/p>\n<p>La actividad hace uso de sitios web aparentemente cre\u00edbles con nombres de dominio con errores tipogr\u00e1ficos que aparecen en la parte superior de los resultados de b\u00fasqueda de Google en forma de anuncios maliciosos mediante el secuestro de b\u00fasquedas de palabras clave espec\u00edficas.<\/p>\n<p>El objetivo \u00faltimo de tales ataques es <a rel=\"nofollow noopener\" href=\"https:\/\/labs.guard.io\/isotonic-1-malvertising-at-its-best-worst-d679f1671b69\" target=\"_blank\">truco<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/labs.guard.io\/zipb-the-all-you-can-infect-buffet-494aa8b805a0\" target=\"_blank\">nada suspicaz<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.vmware.com\/security\/2022\/09\/the-evolution-of-the-chromeloader-malware.html\" target=\"_blank\">usuarios<\/a> en la descarga de programas mal\u00e9volos o aplicaciones potencialmente no deseadas.<\/p>\n<p>En una campa\u00f1a revelada por Guardio Labs, se observ\u00f3 a los actores de amenazas creando una red de sitios benignos que se promocionan en el motor de b\u00fasqueda, que cuando se hace clic, redirige a los visitantes a una p\u00e1gina de phishing que contiene un archivo ZIP troyano alojado en Dropbox o OneDrive.<\/p>\n<p>&#8220;En el momento en que esos sitios &#8216;disfrazados&#8217; son visitados por visitantes espec\u00edficos (aquellos que realmente hacen clic en el resultado de b\u00fasqueda promocionado), el servidor los redirige inmediatamente al sitio falso y de all\u00ed a la carga maliciosa&#8221;, dijo la investigadora Nati Tal. <a rel=\"nofollow noopener\" href=\"https:\/\/labs.guard.io\/masquerads-googles-ad-words-massively-abused-by-threat-actors-targeting-organizations-gpus-42ae73ee8a1e\" target=\"_blank\">dijo<\/a>.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1671775336_930_LastPass-admite-violacion-grave-de-datos-bovedas-de-contrasenas-cifradas.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Entre el software suplantado se incluyen AnyDesk, Dashlane, Grammarly, Malwarebytes, Microsoft Visual Studio, MSI Afterburner, Slack y Zoom, entre otros.<\/p>\n<p>Guardio Labs, que ha denominado la campa\u00f1a MasquerAds, atribuye una gran parte de la actividad a un actor de amenazas que est\u00e1 rastreando bajo el nombre de Vermux, y se\u00f1ala que el adversario est\u00e1 &#8220;abusando de una amplia lista de marcas y sigue evolucionando&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1672307910_188_Nueva-campana-de-publicidad-maliciosa-a-traves-de-Google-Ads.png\" alt=\"\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\"\/><\/div>\n<p>La operaci\u00f3n Vermux ha seleccionado principalmente a usuarios en Canad\u00e1 y EE. UU., empleando sitios de masquerAds adaptados a las b\u00fasquedas de AnyDesk y MSI Afterburner para proliferar mineros de criptomonedas y ladrones de informaci\u00f3n de Vidar.<\/p>\n<p>El desarrollo marca el uso continuo de dominios typosquatted que imitan software leg\u00edtimo para atraer a los usuarios a instalar rogue <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2022\/10\/18\/ermac-android-malware-increasingly-active\/\" target=\"_blank\">Androide<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2022\/11\/23\/fake-msi-afterburner-sites-delivering-coin-miner\/\" target=\"_blank\">aplicaciones de Windows<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1672307910_245_Nueva-campana-de-publicidad-maliciosa-a-traves-de-Google-Ads.png\" alt=\"\" border=\"0\" data-original-height=\"589\" data-original-width=\"728\"\/><\/div>\n<p>Tambi\u00e9n est\u00e1 lejos de ser la primera vez que se aprovecha la plataforma de Google Ads para dispensar malware.  El mes pasado, Microsoft revel\u00f3 una campa\u00f1a de ataque que aprovecha el servicio de publicidad para implementar BATLOADER, que luego se usa para eliminar el ransomware Royal.<\/p>\n<p>Aparte de BATLOADER, los actores maliciosos tambi\u00e9n han utilizado t\u00e9cnicas de publicidad maliciosa para distribuir el malware IcedID a trav\u00e9s de p\u00e1ginas web clonadas de aplicaciones conocidas como Adobe, Brave, Discord, LibreOffice, Mozilla Thunderbird y TeamViewer.<\/p>\n<p>&#8220;IcedID es una familia de malware notable que es capaz de entregar otras cargas \u00fatiles, incluido Cobalt Strike y otro malware&#8221;, Trend Micro <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/l\/icedid-botnet-distributors-abuse-google-ppc-to-distribute-malware.html\" target=\"_blank\">dijo<\/a> la semana pasada.  &#8220;IcedID permite a los atacantes realizar ataques de seguimiento de gran impacto que conducen al compromiso total del sistema, como el robo de datos y el ransomware paralizante&#8221;.<\/p>\n<p>Los hallazgos tambi\u00e9n llegan cuando la Oficina Federal de Investigaciones de EE. UU. (FBI) <a rel=\"nofollow noopener\" href=\"https:\/\/www.ic3.gov\/Media\/Y2022\/PSA221221\" target=\"_blank\">prevenido<\/a> que &#8220;los ciberdelincuentes est\u00e1n utilizando los servicios de anuncios de motores de b\u00fasqueda para hacerse pasar por marcas y dirigir a los usuarios a sitios maliciosos que alojan ransomware y roban credenciales de inicio de sesi\u00f3n y otra informaci\u00f3n financiera&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/new-malvertising-campaign-via-google.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80229 de diciembre de 2022\ue804Ravie Lakshman\u00e1nSeguridad en l\u00ednea \/ publicidad maliciosa Los usuarios que buscan software popular est\u00e1n<\/p>\n","protected":false},"author":1,"featured_media":548237,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,43282,4661,700,3372,4664,4193,4662,8666,4668,4667,11113,4654,4658,4659,4653,4655,212,3243,4663,9994,4666,4665,6246,116,7528,4660],"class_list":["post-548236","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ads","tag-ataques-ciberneticos","tag-buscan","tag-campana","tag-como-hackear","tag-dirige","tag-filtracion-de-datos","tag-google","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-maliciosa","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-popular","tag-programa-malicioso-ransomware","tag-publicidad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-traves","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/548236","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=548236"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/548236\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/548237"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=548236"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=548236"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=548236"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}