The New York Times fue co-elegido en enviar falsas advertencias de anti-virus después de que hacker"s irrumpieron en sus banner"s el fin de semana.
usuarios de internet visitando el sitio fueron confrontados por el pop-up malicioso que falsamente advirtió que estaban infectados en sus sistemas. La treta fue diseñada para asustar a la gente y comprar una utilidad de limpieza de poco o ningún valor.
El NYT publicó un aviso (extracto a continuación) en la página principal del sitio web y a través de su Twitter el domingo. El documento explica que los pop-ups fueron el resultado de publicidad "no autorizada".
Algunos lectores de NYTimes.com han visto un cuadro emergente de advertencia acerca de un virus y los envia a un sitio que pretende ofrecer el software antivirus. Creemos que esto fue generado por un anuncio publicitario no autorizado y están trabajando para evitar que el problema se repita. Si usted ve esta advertencia, le sugerimos que no haga clic en él. En su lugar, cierre y reinicie su navegador Web. Preguntas y comentarios pueden ser enviados a webeditor@nytimes.com.
Capturas de pantalla del ataque antivirus en curso se puede encontrar en el blog de Trend Micro.
http://countermeasures.trendmicro.eu/new-york-times-pushes-fake-av-malvertisement
Y, para el detalle técnico , hay un análisis del código detrás del ataque por el investigador de seguridad de Troy Davis
http://troy.yort.com/anatomy-of-a-malware-ad-on-nytimes-com
Informes sobre las tendencias de scareware"s involucrados en el ataque fue entregada por el alemán ISP Hetzner AG. Ataques similares han afectado a los medios de comunicación como The Daily Mail y la ITV de los últimos meses. Sophos estima que la principal responsabilidad en la defensa contra el ataque se basa en redes ad-serving más que medios de comunicación. ®
Fuente: the Register JRS/RS
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT