Google abre guerra contra o adware
Google anunciou ações sérias para evitar injetores de anúncios que comprometam a integridade da experiência de navegação dos usuários em todo o mundo.
Google declarou "guerra" sobre os programas que comprometem a integridade da navegação dos usuários de experiência em todo o globo. Em um recente post em destaque no Blog de Segurança On-line do Google, o Google lançou informações em torno da investigação que tem sido o desempenho durante o primeiro trimestre de 2015.
"Para aumentar a conscientização sobre os injectores de anúncios e a escala deste problema, estaremos lançando uma nova pesquisa sobre 01 de maio, que analisa o ecossistema anúncio injector em profundidade."
Esta pesquisa foi realizada como um esforço de colaboração entre o Google e os pesquisadores da Universidade da Califórnia em Berkeley; Mas antes de mergulhar nos números e outras informações estatísticas, você pode estar curioso para saber o que exatamente é um injector anúncio. Para mantê-lo simples, um
Para mantê-lo simples, um injector anúncio é um programa que executa suas atividades de injeção entre até mesmo sites legítimos e navegador do usuário.
O que esses programas fazem pode ser sacado de sua classificação: Eles exibem anúncios nas páginas da web que o usuário navega até. Eles quer injetar novos anúncios em páginas da web que muitas vezes são sites legítimos que de outra forma não exibir anúncios se não fosse o programa ad injector ser ativo. No entanto, eles também podem modificar existentes anúncios encontrados (de novo, em qualquer site, legítimo ou ilegítimo) com outros anúncios especificados pelo programa.
Enquanto injetores de anúncios são geralmente classificados como PUPs ( Programas Potencialmente Indesejáveis ) e pesar mais para o lado benigno de software (em vez de ser explicitamente declarado ser malware), as consequências de tais programas que estão sendo ativo pode ser muito grave. Eles são frequentemente vinculados a programas legítimos, portanto, a maioria dos usuários não estão cientes do que está acontecendo nos bastidores durante a instalação de um programa legítimo com um injector anúncio empacotado dentro do instalador "legítimo". No entanto, muitos injetores de anúncios podem ser classificados como malware, e realizar atividades mais maliciosas ou melhor, ser uma parte de um problema muito mais grave (ou seja, a classificação de maior gravidade de malware, como um componente de um Trojan).
Anúncios também foram aproveitados como vetores de exploração para os autores maliciosos, especialmente nos últimos tempos, como o recente renascimento e crescimento exponencial do ransomware encontrado in-the-wild.
O Google já tinha tomado medidas preventivas para combater injetores de anúncios, malware geral, conhecidos sites maliciosos e outras ameaças que comumente encontramos no navegador da web, mas os dados recolhidos e analisados durante o injector anúncio levou-Google pesquisa revela um maior conhecimento nesses programas, especialmente em termos de cálculo estatísticas globais.
injetores de anúncios 2
O Google lançou algumas métricas iniciais que rodeiam a sua pesquisa, que abrangeu a análise de mais de 100 milhões de pageviews registrados em sites de propriedade da Google. Estes dados foram adquiridos a partir de usuários que navegam na web utilizando três navegadores: Google Chrome, Mozilla Firefox e Internet Explorer. , sistema operacional Estes usuários foram localizados ao redor do globo, e injetores de anúncios foram descobertos em dois sistemas operacionais Windows, da Microsoft do sistema operacional e Mac da Apple .
Do número total de usuários únicos que navegaram nos locais de propriedade do Google monitorados durante este estudo, determinou-se que mais de 5% desses usuários foram infectados com pelo menos um anúncio injector. Google afirmou que dos 5% dos usuários afetados, 1/3 deles tiveram pelo menos quatro injetores de anúncios instalados em seu dispositivo, e ½ deles tiveram, pelo menos, dois injetores de anúncios instalados.
Google determinou que trinta e quatro por cento do Google Chrome extensões encontrados para ser injetar anúncios poderiam ser classificados, como Google colocou, "como malware definitivas" . O Google também afirmou que eles já encontraram cerca de 192 extensões do Chrome que tentaram enganar os usuários, e que estas extensões afetados cerca de 14 milhões de usuários. Google tem desde deficientes estas benignas ou maliciosos extensões, e só podemos especular que há muitos mais extensões que perecerão sob a cruzada da Google contra injetores de anúncios.
Mais informações granular, e um lançamento oficial de investigação a respeito de anúncios injetores do Google é esperado para ser lançado em 01 de maio deste ano.
Sobre o autor: Michael Fratello
Michael Fratello é engenheiro de segurança empregado por CipherTechs, Inc., um provedor de serviços de segurança da informação privada localizada no centro de Manhattan, Nova York. Especializando-se em testes de penetração e Digital Forensics, Michael, um graduado da Universidade St. John, com especialização em Sistemas de Segurança de Computadores, desenvolveu uma paixão para a segurança da informação e, muitas vezes gasta o seu tempo livre estudando, programação, e pesquisar o número exponencialmente crescente de ameaças encontradas in- the-wild hoje.
Editado por Pierluigi Paganini
Comentários