Malvertising: o ataque que mais cresce na Internet

22/05/2015

O malvertising (ataque via anúncios em sites da web); a exploração de vulnerabilidades zero-day, os antigos macromalware e a vulnerabilidade FREAK – que possui mais de uma década, foram as ameaças mais consistentes no primeiro trimestre de 2015, revela estudo da Trend Micro. De acordo com o levantamento, a vulnerabilidade de dia zero BEDEP, distribuída por meio de malvertising, teve um crescimento relevante do último trimestre de 2014 para o primeiro de 2015.

No fim do ano passado, foram contabilizadas apenas sete infecções. Já no início deste ano, foram mais de 7 mil. A vulnerabilidade permite que o atacante inclua o dispositivo infectado em operações de botnet, além de viabilizar fraudes e o download de malware. "Fica claro que 2015 está se moldando para ser notável em termos de volume, engenhosidade e sofisticação dos ataques", disse Raimund Genes, CTO da Trend Micro. 

"O aumento dos ataques por meio de malvertisements mostra que os usuários de tecnologia estão sendo assaltado por todos os lados. Empresas e indivíduos precisam ser igualmente proativos na proteção contra ameaças, adotando uma postura de segurança agressiva para manter a propriedade financeira, pessoal e intelectual segura", acrescenta.

Adware também liderou a lista de ameaças móveis, com a Trend Micro agora documentando mais de cinco milhões de ameaças ao Android até à data - se aproximando do total previsto de oito milhões até o final de 2015. Na verdade, os principais aplicativos maliciosos e de alto risco bloqueados pela Trend Micro eram relacionados a adware, refletindo esse aumento. 

Mais de 2 mil aplicativos do gênero foram localizados na Google Play e a estimativa é que eles tenham infectado milhões de dispositivos antes de serem removidos da loja. Os pesquisadores da Trend Micro também descobriram explorações de dia zero que tinham como foco softwares que utilizam Adobe e que não mais exigem que a vítima visite ou interaja com sites maliciosos para se infectarem. Para ler o estudo complete, acesse: http://www.trendmicro.com/vinfo/us/security/roundup/.

Site: Convergência Digital
Data: 21/05/2015
Hora: ------
Seção: Segurança
Autor: Cláudio Santos
Link: http://convergenciadigital.uol.com.br/cgi/cgilua.exe/sys/start.htm?infoid=39674&sid=18