MERCADEO

BTR Consulting advierte sobre los abusos en Google Ads para propagar malware

Claudia Smolansky| 15 de enero de 2023

Google Ads

BTR Consulting advierte que los ciberdelincuentes abusan cada vez más de la plataforma Google Ads para propagar malware a usuarios desprevenidos que buscan productos de sóftwer populares y con excelente reputación.

Entre los productos suplantados se encuentran: Grammarly, MSI Afterburner, Slack, Dashlane, Malwarebytes, Audacity, μTorrent, OBS, Ring, AnyDesk, Libre Office, Teamviewer, Thunderbird y Brave, sin embargo, no son los únicos.
 
“Los estafadores clonan los sitios web oficiales y distribuyen versiones troyanizadas del sóftwer cuando los usuarios hacen clic en el botón de descarga, inoculando programas dañinos como Raccoon Stealer, una versión personalizada de Vidar Stealer, RedLine y el cargador de malware IcedID. La cuenta de los dominios falsos y clonados asciende a más de 300, estos sitios web se promocionan como una publicidad tradicional a través de campañas publicitarias de Google” explicaron. 
 
La plataforma Google Ads ayuda a los anunciantes a promocionar páginas en la búsqueda de Google, ubicándolas en los primeros lugares de la lista de resultados como anuncios, generalmente por encima del sitio web oficial/formal de la marca. Por lo que la implicancia es que los usuarios que busquen sóftwer legítimo en un navegador sin un bloqueador de anuncios activo verán primero la promoción y es probable que hagan clic en ella porque es exactamente igual al resultado de la búsqueda real.
 
Si Google detecta que el sitio de destino es malicioso, la campaña se bloquea y los anuncios se eliminan, por lo que los estafadores deben articular un proceso extra para evitar las validaciones automáticas de Google, que consiste en utilizar un “puente” para llevar a las víctimas que hacen clic en el anuncio a un sitio irrelevante pero real creado por el atacante y luego redirigirlas a un sitio “fake” que se hace pasar por el verdadero.
 
El engaño viene en formato ZIP o MSI, se descarga de servicios de intercambio de archivos y alojamiento de código acreditados, como GitHub, Dropbox o CDN de Discord. Esto asegura que cualquier programa antivirus que se esté ejecutando en la máquina de la víctima no objetará la descarga.
 
Las recomendaciones de BTR Consulting:

  • Activar un bloqueador de anuncios en el navegador web que filtra los resultados promocionados de la búsqueda de Google.
  • Otra precaución sería desplazarse hacia abajo hasta que vea el dominio oficial del proyecto de sóftwer que está buscando.
  • Si visitas el sitio web de una marca de sóftwer en particular con frecuencia para obtener actualizaciones, es mejor marcar la URL como “favorita” y usarla para el acceso directo.
  • Una señal común de que el instalador que está a punto de descargar podría ser “malo” es un tamaño de archivo anormal.
  • Otro claro indicio de juego sucio es el dominio del sitio de descarga, que puede parecerse al oficial pero tiene caracteres intercambiados en el nombre o una sola letra incorrecta, lo que se conoce como typosquatting.
Diario de Hoy

viernes, 27 de septiembre de 2024

Image

Comenzó la décima edición de SMARTFILMS con más de 1.200 cortometrajes hechos con celulares

Image
VIPS

• José Luis Sánchez de Natpe Global: Venimos a México a explicar qué es RealScreen Summit y las ventajas de participar en ambos eventos

• César Sabroso de A+E: Producir Huellas para celebrar 70 años de VW en México es ejemplo de unir esfuerzos con marcas para causar mayor impacto

• Productora Nidian Abella: SMARTFILMS me dio la posibilidad de difundir mensajes que resuenen con todos los públicos

PERSONAJE DE LA SEMANA

Roberto Stopello, showrunner y series developer de Netflix

Roberto Stopello es personaje de la semana en PRODU, tras la entrevista exclusiva ofrecida a Ríchard Izarra en #PRODUprimetime, donde reveló detalles de su nueva etapa profesional, después de dejar su cargo en enero de este año como VP de Desarrollo para México en Netflix. Ahora sigue trabajando en exclusiva para la plataforma, pero con mayor libertad y con la posibilidad de pasar tiempo de calidad con su familia. Además, puede vivir en Orlando, EE UU, donde están sus afectos.

Image
ACTUALIDAD

• Globo presenta al mercado internacional telenovela Manía de ti de João Emanuel Carneiro

• Shooting in Spain intensifica su presencia internacional para atraer rodajes a España

• Festival Internacional de Cine de Cartagena de Indias abrió convocatoria para la selección oficial de su edición 64

• ICEX España lanza la campaña Spain, Where Talent Ignites para potenciar la imagen internacional de la marca Audiovisual from Spain

El oráculo 35 años: Cecilia Gómez de la Torre

FIC Monterrey celebra vigésima edición con foco a reforzar su internacionalización

Diana Cobos del FIC Monterrey: Incrementamos la parte de Industria como parte del crecimiento del Festival

Arturo Sampson de Exile: Estrenaremos en Telemundo miniserie documental con J. Balvin que abordará temas mentales

Image
CONTENIDOS

• Mi pequeña princesa del catálogo de Latin Media lidera la audiencia en República Dominicana

• Netflix lanza documental argentino María Soledad: El fin del silencio el próximo 10 de octubre

Image
VIPS
Image

Natpe fortalece su propuesta como mercado con la incorporación de RealScreen Summit, dos mercados en uno, ambos a realizarse en la semana del 3 al 7 de febrero en el Hotel InterContinental de Miami. De esta manera, incrementa su propuesta de valor, al ofrecer un mayor acceso a distribuidores y compradores de EE UU y global, con el atractivo de nuevos contactos y negocios para el mercado latinoamericano. Otra ventana es que se distancia de Content Americas en el espacio de tiempo. Sobre estos temas habló en México José Luis Sánchez, gerente para Latinoamérica, EE UU y Global de Natpe Global, quien viajó a este país junto a César Díaz, en una cruzada de ventas y promoción del evento.

Image
Image
Image
ACTUALIDAD
Image
Gabz, Agatha Moreira, Chay Suede y Nicolas Prattes son los protagonistas de Manía de ti
Image
Image
Image
Image
CONTENIDOS
Image
Mi pequeña princesa
Image

Netflix estrena el próximo 10 de octubre en todo el mundo María Soledad: El fin del silencio, documental argentino de Red Creek y Néctar Films sobre el femicidio de María Soledad Morales, a 30 años de su asesinato.

PRODU
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.