1 2 3 4 5 6

New York Times "dominado" para servir pop-ups de scareware.

the Register 14-Sep-2009

The New York Times fue co-elegido en enviar falsas advertencias de anti-virus después de que hacker"s irrumpieron en sus banner"s el fin de semana.

usuarios de internet visitando el sitio fueron confrontados por el pop-up malicioso que falsamente advirtió que estaban infectados en sus sistemas. La treta fue diseñada para asustar a la gente y comprar una utilidad de limpieza de poco o ningún valor.

El NYT publicó un aviso (extracto a continuación) en la página principal del sitio web y a través de su Twitter el domingo. El documento explica que los pop-ups fueron el resultado de publicidad "no autorizada".

Algunos lectores de NYTimes.com han visto un cuadro emergente de advertencia acerca de un virus y los envia a un sitio que pretende ofrecer el software antivirus. Creemos que esto fue generado por un anuncio publicitario no autorizado y están trabajando para evitar que el problema se repita. Si usted ve esta advertencia, le sugerimos que no haga clic en él. En su lugar, cierre y reinicie su navegador Web. Preguntas y comentarios pueden ser enviados a webeditor@nytimes.com.

Capturas de pantalla del ataque antivirus en curso se puede encontrar en el blog de Trend Micro.

http://countermeasures.trendmicro.eu/new-york-times-pushes-fake-av-malvertisement

Y, para el detalle técnico , hay un análisis del código detrás del ataque por el investigador de seguridad de Troy Davis

http://troy.yort.com/anatomy-of-a-malware-ad-on-nytimes-com

Informes sobre las tendencias de scareware"s involucrados en el ataque fue entregada por el alemán ISP Hetzner AG. Ataques similares han afectado a los medios de comunicación como The Daily Mail y la ITV de los últimos meses. Sophos estima que la principal responsabilidad en la defensa contra el ataque se basa en redes ad-serving más que medios de comunicación. ®

Fuente: the Register  JRS/RS

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}