Al buscar cosas en línea, ¿ha aparecido una mayor cantidad de anuncios de lo habitual en la parte superior de los resultados de búsqueda? Si es así, y estás usando Microsoft Edge, Google Chrome, Yandex Browser o Mozilla Firefox, es posible que hayas sido víctima del malware Adrozek que inyecta anuncios.

Según Microsoft, los ciberdelincuentes lo han estado presionando a los usuarios desde al menos mayo de 2020 y, en su punto máximo en agosto, se observó en más de 30,000 dispositivos todos los días.
“Adrozek muestra que incluso las amenazas que no se consideran urgentes o críticas son cada vez más complejas. Y aunque el objetivo principal del malware es inyectar anuncios y derivar tráfico a ciertos sitios web, la cadena de ataque implica un comportamiento sofisticado que permite a los atacantes afianzarse firmemente en un dispositivo ”, advirtió el equipo de investigación de Microsoft 365 Defender .
Capacidades de Adrozek
El malware Adrozek es capaz de:
- Modificar las extensiones del navegador agregándoles scripts maliciosos, que obtienen scripts adicionales para inyectar anuncios en los resultados de búsqueda.
- Modificar archivos DLL específicos (según el navegador), para desactivar los controles de seguridad que podrían detectar sus acciones.
- Modificar la configuración / preferencias de seguridad del navegador para (por ejemplo) agregar permisos que permitan que las extensiones maliciosas tengan más control sobre las API de Chrome, o para evitar que los navegadores se actualicen con las últimas versiones.
- Modificar la configuración de varios sistemas para tener aún más control del dispositivo comprometido y mantener la persistencia
- Robar credenciales de usuario (en Firefox)
"Adrozek se instala en los dispositivos mediante una descarga automática", explicó Microsoft. “En nuestro seguimiento de la campaña de Adrozek de mayo a septiembre de 2020, vimos 159 dominios únicos utilizados para distribuir cientos de miles de muestras de malware únicas. Como esta campaña está en curso, esta infraestructura está destinada a expandirse aún más ".
Los delincuentes detrás de esta campaña están ganando dinero a través de programas de publicidad de afiliados, es decir, se les paga por el tráfico referido a las páginas afiliadas patrocinadas. Microsoft dice que no vieron que los anuncios inyectados apuntasen a sitios maliciosos, pero eso podría cambiar fácilmente.
Prevención y mitigación
Microsoft dice que su Defender Antivirus en Windows 10 bloquea el malware Adrozek que inyecta anuncios y, a estas alturas, es probable que otras soluciones de seguridad también lo hagan.
Se ha aconsejado a los usuarios que han sido infectados que vuelvan a instalar sus navegadores.
"Teniendo en cuenta la enorme infraestructura que se utilizó para distribuir esta amenaza en la web, los usuarios también deben informarse sobre cómo prevenir infecciones de malware y los riesgos de descargar e instalar software de fuentes no confiables y hacer clic en anuncios o enlaces en sitios web sospechosos", agregó Microsoft.
“Para las empresas, los defensores deben buscar reducir la superficie de ataque para este tipo de amenazas. El control de aplicaciones permite a las organizaciones imponer el uso de solo aplicaciones y servicios autorizados ".
Fuente: helpnetsecurity
0 Comentarios