All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Você sabe o que é malvertising?

Especialistas da Eset, fornecedora de soluções de segurança da informação, alertam para o crescimento do malvertising, ou publicidade maliciosa, na qual os cibercriminosos utilizam propagandas on-line para atacar os usuários.
As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
“Essa prática injeta malware na maioria dos sites mais populares no Brasil e no mundo. O objetivo do atacante é coletar os dados dos usuários, independentemente de sua localização geográfica”, explica Ilya Lopes, Especialista de Awareness & Research da Eset Brasil. perceba. “Ele não exige mais que o usuário clique em um link de uma propaganda, basta visitar um site conhecido e legítimo para ser atacado”, completa.
O malware funciona da seguinte forma: os grandes sites que vendem serviços para empresas de publicidade podem visualizar as informações dos visitantes. Na prática, por meio de um JavaScript, as empresas de publicidade têm acesso aos dados dos usuários, como localização geográfica, tipo de navegador, versão de software etc. Normalmente, esses dados são comercializados para empresas, mas, em alguns casos, cibercriminosos compram essas informações e, assim, conseguem identificar vulnerabilidades na máquina do internauta e instalar o malware, sem que o usuário
Entre os recentes casos de malvertising descobertos está o “Kyle and Stan”, que afeta usuários que visitam sites como o YouTube, Amazon, Yahoo, entre outros. Estima-se que o ataque tem potencial para atingir milhões de usuários das plataformas Windows e Mac, por meio do uso de malwares sofisticados e com capacidade de mutação.
Segundo a empresa, a modalidade mais moderna e perigosa no emergente mercado de malvertising é o real-time bidding (leilão em tempo real), processo em que a informação do usuário é oferecida a várias empresas de publicidade, que fazem seus lances segundo o perfil e região do usuário que visita a página. Os atacantes costumam oferecer valores mais altos e, portanto, têm mais probabilidade de ganhar o leilão e atacar a vítima.
Para evitar ataques do tipo, Ilya dá seis dicas:
1. Ter uma solução de segurança da informação pró-ativa instalada – e atualizada – no computador ou dispositivo móvel que acessa a internet
2. Utilizar configurações avançadas do software antivírus com uma senha forte (com símbolos, letras maiúsculas e minúsculas, números e mais de oito caracteres)
3. Ter sempre instalada a última versão do navegador utilizado para acessar a Internet
4. Manter atualizados softwares como Java, Adobe etc. Evitar instalar plugins, a menos que sejam absolutamente necessários
5. Ler as permissões requeridas pelos plugins antes de instalá-los
6. Habilitar a função “click-to-play”, disponível em todos os navegadores, de forma que antes de executar qualquer plugin, o usuário deve permitir essa execução
Next PromonLogicalis tem novo diretor de negócios »
Previous « Huawei quer liderar em TIC mesmo sem EUA
Share
Published by
Redação
12 anos ago

    Related Post

  • HPE coloca a rede no centro da era agêntica e mira mercado de energia como próximo desafio
  • Unimed-BH migra 500 servidores em três meses após reajuste
  • SpaceX projeta receita de US$ 1 trilhão até 2030 e amplia debate sobre valuation após IPO histórico

Recent Posts

  • Artigos

Fiscalização, fraude e PIX: os riscos de um sistema que sabe tudo, mas pode errar

Por Rafaela Helbing A obrigatoriedade de declarar transações via PIX no Imposto de Renda é…

5 horas ago
  • Notícias

HPE coloca a rede no centro da era agêntica e mira mercado de energia como próximo desafio

A inteligência artificial chegou a um ponto em que a disputa por modelos mais potentes…

6 horas ago
  • Notícias

IA acelera 16 vezes cibercrime global e reduz tempo de reação das empresas, aponta estudo

O avanço da inteligência artificial (IA) generativa está transformando o cibercrime em uma operação muito…

7 horas ago
  • Notícias

Fortinet identifica mais de 1.140 domínios maliciosos ligados à Copa do Mundo de 2026

A proximidade da Copa do Mundo de 2026 tem impulsionado não apenas o interesse dos…

8 horas ago
  • Notícias

Mercado de SaaS na América Latina deve atingir US$ 46 bilhões até 2027, com Brasil liderando crescimento

O mercado de Software como Serviço (SaaS) na América Latina deve movimentar US$ 46 bilhões…

9 horas ago
  • Notícias

SpaceX projeta receita de US$ 1 trilhão até 2030 e amplia debate sobre valuation após IPO histórico

A SpaceX elevou as expectativas do mercado sobre seu potencial de crescimento após seu IPO…

10 horas ago
All Rights ReservedView Non-AMP Version
  • L