{"id":588148,"date":"2023-01-23T09:01:25","date_gmt":"2023-01-23T09:01:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/esquema-masivo-de-fraude-publicitario-dirigido-a-mas-de-11-millones-de-dispositivos-con-1700-aplicaciones-falsificadas\/"},"modified":"2023-01-23T09:01:27","modified_gmt":"2023-01-23T09:01:27","slug":"esquema-masivo-de-fraude-publicitario-dirigido-a-mas-de-11-millones-de-dispositivos-con-1700-aplicaciones-falsificadas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/esquema-masivo-de-fraude-publicitario-dirigido-a-mas-de-11-millones-de-dispositivos-con-1700-aplicaciones-falsificadas\/","title":{"rendered":"Esquema masivo de fraude publicitario dirigido a m\u00e1s de 11 millones de dispositivos con 1700 aplicaciones falsificadas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil \/ Malvertising<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los investigadores cerraron un esquema de fraude publicitario &#8220;expansivo&#8221; que falsific\u00f3 m\u00e1s de 1,700 aplicaciones de 120 editores y afect\u00f3 a aproximadamente 11 millones de dispositivos. <\/p>\n<p>&#8220;VASTFLUX fue un ataque de publicidad maliciosa que inyect\u00f3 c\u00f3digo JavaScript malicioso en creatividades de anuncios digitales, lo que permiti\u00f3 a los estafadores apilar numerosos reproductores de anuncios de video invisibles uno detr\u00e1s de otro y registrar vistas de anuncios&#8221;, la firma de prevenci\u00f3n de fraude HUMAN <a rel=\"nofollow noopener\" href=\"https:\/\/www.humansecurity.com\/learn\/blog\/traffic-signals-the-vastflux-takedown\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La operaci\u00f3n recibe su nombre del uso de una t\u00e9cnica de evasi\u00f3n de DNS llamada <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Fast_flux\" target=\"_blank\">flujo r\u00e1pido<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/www.iab.com\/guidelines\/vast\/\" target=\"_blank\">ENORME<\/a>una plantilla de publicaci\u00f3n de anuncios de video digital que se emplea para publicar anuncios en reproductores de video.<\/p>\n<p>La operaci\u00f3n sofisticada explot\u00f3 particularmente los entornos restringidos en la aplicaci\u00f3n que ejecutan anuncios en iOS para realizar ofertas para mostrar banners publicitarios.  Si se gana la subasta, el espacio publicitario secuestrado se aprovecha para inyectar JavaScript malicioso que establece contacto con un servidor remoto para recuperar la lista de aplicaciones a las que se apunta.<\/p>\n<p>El incluye el <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-in\/guide\/deployment\/depece748c41\/web\" target=\"_blank\">ID de paquete<\/a> que pertenecen a aplicaciones leg\u00edtimas para realizar lo que se denomina una <a rel=\"nofollow noopener\" href=\"https:\/\/www.humansecurity.com\/learn\/blog\/show-me-the-app-spoofing\" target=\"_blank\">ataque de suplantaci\u00f3n de aplicaciones<\/a>en el que una aplicaci\u00f3n fraudulenta se hace pasar por una aplicaci\u00f3n de gran prestigio en un intento de enga\u00f1ar a los anunciantes para que pujen por el espacio publicitario.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1674464485_377_Esquema-masivo-de-fraude-publicitario-dirigido-a-mas-de-11.png\" alt=\"Esquema de fraude publicitario\" border=\"0\" data-original-height=\"449\" data-original-width=\"728\" title=\"Esquema de fraude publicitario\"\/><\/div>\n<p>El objetivo final, seg\u00fan HUMAN, era registrar visualizaciones de hasta 25 anuncios de video coloc\u00e1ndolos uno encima del otro de una manera que es completamente invisible para los usuarios y genera ingresos il\u00edcitos.<\/p>\n<p>&#8220;Sin embargo, no se detiene con los anuncios apilados&#8221;, dijo la compa\u00f1\u00eda.  &#8220;Para tantos de los que podr\u00edan estar renderiz\u00e1ndose en el dispositivo de un usuario a la vez, siguen cargando nuevos anuncios hasta que se cierra el espacio publicitario con el c\u00f3digo publicitario malicioso&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1674464485_41_Esquema-masivo-de-fraude-publicitario-dirigido-a-mas-de-11.png\" alt=\"Esquema de fraude publicitario\" border=\"0\" data-original-height=\"391\" data-original-width=\"728\" title=\"Esquema de fraude publicitario\"\/><\/div>\n<p>&#8220;Los actores detr\u00e1s del esquema VASTFLUX claramente tienen una comprensi\u00f3n \u00edntima del ecosistema de la publicidad digital&#8221;, agreg\u00f3, adem\u00e1s, afirmando que la campa\u00f1a tambi\u00e9n gener\u00f3 una &#8220;lista de reproducci\u00f3n&#8221; interminable de anuncios para defraudar tanto a las empresas de publicidad como a las aplicaciones que muestran anuncios.<\/p>\n<p>El desmantelamiento de VASTFLUX llega tres meses despu\u00e9s de la interrupci\u00f3n de Scylla, una operaci\u00f3n de fraude dirigida a kits de desarrollo de software (SDK) publicitarios dentro de 80 aplicaciones de Android y 9 aplicaciones de iOS publicadas en las tiendas oficiales.<\/p>\n<p>VASTFLUX, que gener\u00f3 m\u00e1s de 12 mil millones de solicitudes de ofertas por d\u00eda en su punto m\u00e1ximo, es solo el \u00faltimo de una serie de botnets de fraude publicitario que se han cerrado en los \u00faltimos a\u00f1os, despu\u00e9s de <a rel=\"nofollow noopener\" href=\"https:\/\/www.humansecurity.com\/learn\/blog\/3ve\/foreword\" target=\"_blank\">3ve<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.humansecurity.com\/learn\/blog\/disrupting-pareto\" target=\"_blank\">PARETO<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/www.humansecurity.com\/learn\/blog\/the-sentencing-of-the-king-of-fraud-and-the-birth-of-collective-protection\" target=\"_blank\">Metbot<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/massive-ad-fraud-scheme-targeted-over.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de enero de 2023\ue804Ravie Lakshman\u00e1nSeguridad m\u00f3vil \/ Malvertising Los investigadores cerraron un esquema de fraude publicitario &#8220;expansivo&#8221;<\/p>\n","protected":false},"author":1,"featured_media":588149,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,4661,4664,99,4671,5718,10469,141694,4662,5880,4668,4667,16,19355,327,4654,4658,4659,4653,4655,4663,16220,4666,4665,4660],"class_list":["post-588148","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-dirigido","tag-dispositivos","tag-esquema","tag-falsificadas","tag-filtracion-de-datos","tag-fraude","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mas","tag-masivo","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-publicitario","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/588148","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=588148"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/588148\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/588149"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=588148"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=588148"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=588148"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}