usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • La nueva variante de MyDoom hace estragos en la red
  • Los expertos dicen que VoIP necesita una seria revisión de seguridad
  • Vulnerabilidad trasversal de directorio en WinRAR
  • Escalada de privilegios a través de in.rexecd en Sun Solaris 10
  • España, los novenos del mundo en número de sistemas zombi
  • Ejecución de código arbitrario con Crystal Reports
  • Se eleva a 'extrema' la peligrosidad del nuevo virus informático 'Bagle'
  • Comienza la III edición del concurso de seguridad de Xifra
  • Microsoft advierte de un nuevo virus en PowerPoint
  • Vulnerabilidad multiplataforma en OpenOffice.Org
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
ENGAÑOS

La publicidad web como vía para infectar los sistemas

La publicidad dinámica que muestran las páginas webs a modo de banners o ventanas está siendo utilizada para hacer llegar a los usuarios contenidos maliciosos.

22 Sep 2005 | HISPASEC.COM
E

n los últimos tiempos se ha visto una clara proliferación en la

utilización de la web como canal para infectar los sistemas y llevar

a cabo estafas de todo tipo. Son muchas las páginas que aprovechan vulnerabilidades de los navegadores no actualizados, especialmente Internet Explorer por ser el de mayor implantación, o intentan engañar a los usuarios con distintas tretas para que instalen los programas maliciosos.

Hasta la fecha este tipo de infecciones siempre se achacaba a que el usuario visitaba webs de dudosa procedencia, no confiables. Así los "dialers", programas que realizan llamadas de tarificación adicional, se solían relacionar con la navegación por páginas webs de contenidos adultos, o los troyanos con la descarga de cracks para juegos y aplicaciones piratas.

Sin embargo a día de hoy se ha diversificado en gran manera los sitios web que pueden contener malware, una simple descarga de un salvapantallas o incluso una aplicación antispyware puede esconder en su interior un programa malicioso.

A diferencia de los métodos de propagación de malware a través del correo electrónico, donde el programa malicioso llega directamente al buzón del usuario, la infección a través de los sitios webs requiere que el usuario vaya a visitar una página determinada.

Las estrategias para llamar la atención del usuario son variadas, la

más habitual consiste en realizar un spam con un mensaje llamativo para que los usuarios al leerlo se sientan atraídos a visitar la página web maliciosa. Con la catástrofe del Katrina se han podido ver varios ejemplos.

Otro de los métodos en boga consiste en hacer llegar los sitios webs maliciosos a los usuarios a través de publicidad. El resultado es que los usuarios, visitando webs confiables, pueden visualizar banners o ventanas que le invitan a instalar supuestas utilidades gratuitas que en realidad esconden malware.

Normalmente los sitios webs donde aparece esta publicidad maliciosa no son conscientes de esta práctica, ya que los banners de publicidad suelen ser gestionados por terceras empresas y se incrustan en sus páginas de forma dinámica.

Esta práctica constituye un riesgo potencial, ya que el sitio web

no tiene control sobre los contenidos publicitados. Aunque en los contratos se establece una política de contenidos, lo cierto es que en muchas ocasiones a las empresas de publicidad se les cuelan páginas webs maliciosas, debido a que no existe un control exhaustivo para evitar este tipo de incidentes.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 17 May 2008, 19:40
Dhaniel

...

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?