Saltar al contenido

Blog de ciberseguridad

El malware que venía con música

Amenaza oculta en música detenida por un escudo de ciberseguridad

Noticia histórica publicada en marzo de 2011 sobre un incidente ya resuelto.

El laboratorio de Avast analizó una campaña de malware distribuida mediante anuncios mostrados en la versión gratuita de Spotify. La amenaza no estaba en la música: llegaba a través de la red publicitaria.

Dónde se detectaron más casos

Según los datos publicados entonces, el 59 % de los reportes procedía de Suiza y el 40 % del Reino Unido. El 1 % restante se repartía entre otros países. La distribución dependía de la segmentación geográfica de los anuncios.

Cómo funcionaba el ataque

Los anuncios comprometidos incorporaban el exploit para PDF JS:Pdfka-gen [Expl], que intentaba instalar un antivirus falso en equipos vulnerables.

Detección de la amenaza

El análisis de VirusTotal citado en el artículo indicaba que Avast estuvo entre los primeros motores que identificaron la muestra, junto con G Data, que utilizaba tecnología de Avast.

Lección de seguridad

Una plataforma legítima también puede mostrar contenido malicioso si un proveedor publicitario es comprometido. Mantener el navegador, los complementos y el sistema actualizados reduce la exposición a este tipo de ataques.