Según un nuevo estudio, miles de sitios web pertenecientes a agencias del gobierno de los EE. UU., las mejores universidades y organizaciones profesionales han sido secuestrados en los últimos cinco años y utilizados para promover ofertas fraudulentas. Muchas estafas se dirigen a los niños e intentan engañarlos para que descarguen aplicaciones, malware o proporcionen información personal a cambio de recompensas inexistentes en Fortnite y Roblox.
La magnitud de los secuestros de sitios web
El investigador de seguridad Zach Edwards ha estado rastreando estos secuestros y estafas durante más de tres años. Afirma que esta actividad puede estar relacionada con usuarios afiliados de una empresa de publicidad. Esta empresa, registrada en Estados Unidos, actúa como un servicio que envía tráfico web a varios anunciantes online. Sin embargo, todos los días, Edwards, gerente sénior de análisis de amenazas en Human Security, descubre muchos dominios .gov, .org y .org comprometidos.
Edwards afirma que este grupo es el principal responsable de los compromisos masivos de infraestructura en Internet y su uso para albergar estafas y otros tipos de exploits. La escala de los secuestros de sitios web, que continúan, y la naturaleza pública de las estafas las hacen particularmente notables.
Técnicas de hacking y monetización
Los métodos utilizados para ganar dinero son complejos, pero todos los sitios web son secuestrados de manera similar. Los atacantes aprovechan las vulnerabilidades o debilidades en el backend o el sistema de administración de contenido de un sitio web cargando archivos PDF maliciosos. Estos documentos, que Edwards llama “PDF tóxicos”, están diseñados para aparecer en los motores de búsqueda y promover máscaras gratuitas de Fortnite, generadores de moneda de juegos de Roblox o transmisiones baratas de películas populares.
Cuando alguien hace clic en los enlaces de los PDF tóxicos, es redirigido a sitios web que terminan dirigiéndolos a páginas fraudulentas. Edwards dice que hay muchas páginas de destino que parecen estar dirigidas específicamente a los niños. Por ejemplo, si hace clic en un enlace PDF que anuncia monedas gratuitas para un juego en línea, lo llevará a un sitio web donde le pedirá su nombre de usuario y sistema operativo, antes de preguntarle cuántas monedas desea obtener gratis. Aparece una ventana emergente con la mención “¡Último paso! Esta “página de bloqueo” afirma que las monedas del juego gratis se desbloquearán si te registras en otro servicio, proporcionas información personal o descargas una aplicación. Edwards afirma que ha intentado esto cientos de veces, pero nunca recibió una recompensa. Cuando se engaña a las personas para que descarguen una aplicación, proporcionen información personal o realicen otras acciones requeridas, los estafadores pueden ganar dinero.
El vínculo con la empresa de publicidad CPABuild
Este tipo de estafa ha existido por un tiempo, según los investigadores de fraude publicitario. Pero lo que los distingue es que todos están vinculados a la empresa de publicidad CPABuild y son miembros de su red, afirma Edwards. Todos los sitios web comprometidos donde se cargan archivos PDF están en contacto con servidores de comando y control propiedad de CPABuild. Edwards explica que inyectan campañas publicitarias en una infraestructura que no les pertenece. Al buscar un archivo relacionado con archivos PDF tóxicos en Google, uno obtiene páginas de resultados de sitios web comprometidos.
Fuente: www.bing.com




