Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/includes/events/rdsm_plugin_uninstalled.php on line 12 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 14 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 15 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 16 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 17 Warning: Trying to access array offset on false in /var/www/vhosts/localhost/html/wp-content/plugins/schema/includes/integrations/amp.php on line 29 Você sabe o que é malvertising? IT Forum
All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Você sabe o que é malvertising?

Especialistas da Eset, fornecedora de soluções de segurança da informação, alertam para o crescimento do malvertising, ou publicidade maliciosa, na qual os cibercriminosos utilizam propagandas on-line para atacar os usuários.
As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
“Essa prática injeta malware na maioria dos sites mais populares no Brasil e no mundo. O objetivo do atacante é coletar os dados dos usuários, independentemente de sua localização geográfica”, explica Ilya Lopes, Especialista de Awareness & Research da Eset Brasil. perceba. “Ele não exige mais que o usuário clique em um link de uma propaganda, basta visitar um site conhecido e legítimo para ser atacado”, completa.
O malware funciona da seguinte forma: os grandes sites que vendem serviços para empresas de publicidade podem visualizar as informações dos visitantes. Na prática, por meio de um JavaScript, as empresas de publicidade têm acesso aos dados dos usuários, como localização geográfica, tipo de navegador, versão de software etc. Normalmente, esses dados são comercializados para empresas, mas, em alguns casos, cibercriminosos compram essas informações e, assim, conseguem identificar vulnerabilidades na máquina do internauta e instalar o malware, sem que o usuário
Entre os recentes casos de malvertising descobertos está o “Kyle and Stan”, que afeta usuários que visitam sites como o YouTube, Amazon, Yahoo, entre outros. Estima-se que o ataque tem potencial para atingir milhões de usuários das plataformas Windows e Mac, por meio do uso de malwares sofisticados e com capacidade de mutação.
Segundo a empresa, a modalidade mais moderna e perigosa no emergente mercado de malvertising é o real-time bidding (leilão em tempo real), processo em que a informação do usuário é oferecida a várias empresas de publicidade, que fazem seus lances segundo o perfil e região do usuário que visita a página. Os atacantes costumam oferecer valores mais altos e, portanto, têm mais probabilidade de ganhar o leilão e atacar a vítima.
Para evitar ataques do tipo, Ilya dá seis dicas:
1. Ter uma solução de segurança da informação pró-ativa instalada – e atualizada – no computador ou dispositivo móvel que acessa a internet
2. Utilizar configurações avançadas do software antivírus com uma senha forte (com símbolos, letras maiúsculas e minúsculas, números e mais de oito caracteres)
3. Ter sempre instalada a última versão do navegador utilizado para acessar a Internet
4. Manter atualizados softwares como Java, Adobe etc. Evitar instalar plugins, a menos que sejam absolutamente necessários
5. Ler as permissões requeridas pelos plugins antes de instalá-los
6. Habilitar a função “click-to-play”, disponível em todos os navegadores, de forma que antes de executar qualquer plugin, o usuário deve permitir essa execução
Next PromonLogicalis tem novo diretor de negócios »
Previous « Huawei quer liderar em TIC mesmo sem EUA
Share
Published by
Redação
12 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

1 semana ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

1 semana ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

1 semana ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

1 semana ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

1 semana ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

1 semana ago
All Rights ReservedView Non-AMP Version
  • L