Una campaña de publicidad fraudulenta afectó al 28% de las organizaciones de todo el mundo durante el pasado mes de junio, según recoge el último Índice Mundial de Amenazas de la compañía de ciberseguridad Check Point.
Este ataque de 'malvertising' conocido por el nombre de Rough Ted, comenzó a finales de mayo y alcanzó su máxima actividad en junio, momento en el que llegó a afectar a empresas de 150 países.
El malware funciona enviando enlaces que llevan a sitios a sitios web maliciosos, estafas, 'adware', 'exploit kits' y 'ransomware', ha explicado Check Point a través de un comunicado.
Rough Ted puede utilizarse también para atacar cualquier tipo de plataforma y sistema operativo, y cuenta con funcionalidades que evitan el bloqueo y las huellas, garantizando el anonimato del atacante.
Las compañías más afectadas por el ataque pertenecen a los sectores de las telecomunicaciones, la educación y el comercio al por menor y al por mayor.
El malvertising está creciendo de forma alarmante en los últimos años por la facilidad que encuentran los delincuentes para llegar con poco esfuerzo a un gran número de objetivos. Solo se necesita comprometer a un proveedor de publicidad 'online' y apenas es necesario mantener una infraestructura sólida de distribución.
Los ciberdelincuentes están utilizando tres familias distintas de “malware” y una gran variedad de vectores de ataque y de objetivos que impactan en todas las fases y niveles de la cadena de infección.
Fireball es el segundo malware en importancia por su alta actividad pero a diferencia de Rough Ted, toma el control de los buscadores afectados y los transforma en zombis. Después, los utiliza para realizar una amplia gama de acciones, qye van desde descargar más 'malware' a hacerse con el control de valiosas credenciales. Slammer, por su parte, es un gusano que puede causar ataques de denegación de servicio (DDoS).
Entre los diez 'malware' más comunes también se encuentran dos 'ransomware', Cryptowall (cuarto) y Jaff (sexto); HackerDefender, un 'rootkit' utilizado para ocultar archivos, y el troyano Zeus (noveno).