Sin resultados
Ver todos los resultados
viernes, diciembre 19, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
  • Suscribirme
viernes, diciembre 19, 2025 |
Home Seguridad

Malware publicitario ataca portales de la talla de MSN, BBC, AOL y pide recompensa en bitcoins a sus usuarios

Una nueva campaña virulenta a comenzado a esparcirse por varios de los más importantes sitios de la web, instalando un adware en las computadoras de sus visitantes y encriptando sus archivos para luego solicitar una recompensa en bitcoin.

por Iván Gómez
16 marzo, 2016
en Seguridad
Tiempo de lectura: 3 minutos
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo

En los últimos días, varias grandes páginas de Internet, como los portales de la BBC, MSN, The New York Times y AOL, han sido víctimas de un virus informático del tipo malware el cual, a través de anuncios publicitarios, busca instalarse en las computadores de los visitantes de los portales, solicitando recompensas en criptomononedas.

La información la dieron a conocer varias firmas de seguridad informática. Portales como TrendMicro, TrustWave y MalwareBytes dieron información sobre el asunto. Según la información publicada en TrendMicro, esta campaña de ‘malvertising’ o de anuncios maliciosos, se encuentra relacionada con el ‘Angler exploit kit’, esto es, una caja de herramientas utilizada con el fin de aprovechar vulnerabilidades de seguridad para conseguir comportamientos no deseados en los sistemas. Este ‘exploit’ afectó a más de diez mil usuarios en sus primeras 24 horas, según comentan en el blog de TrendMicro.

Angler apunta a infectar una amplia variedad de herramientas de Internet integradas a sitios webs y publicidades, incluyendo Adobe Flash y Microsoft Silverlight. Según los expertos de los portales mencionados, los ataques pudieran provenir de dos dominios sospechosos: trackmytraffic[.]biz y talk915[.]pw. Sin embargo, sigue siendo muy difícil para cualquier solución de seguridad identificar directamente la amenaza. TrustWave explica:

En los últimos días, mientras repasábamos la telemetría de nuestros productos, notamos que muchos sitios de alto perfil estaban atrayendo un archivo JSON, el cual se encuentra alojado en “brentsmedia(.)com” como parte de su proceso de sacar contenido publicitario de su proveedor de anuncios (…) Este archivo JSON se refiere a un sospechoso, altamente ofuscado archivo JavaScript con más de 12.000 líneas de código. Nuestra sospecha creció más cuando la ‘des-ofuscación’ del script reveló que trataba de enumerar la siguiente lista de productos de seguridad y herramientas, en orden de filtrar investigadores de seguridad y usuarios con protecciones que prevendrían la explotación

Trustwave

Luego, TrustWave muestra la presente lista. Explican que si el código no encuentra ningún programa de seguridad, prosigue con el flujo y anexa un iframe al cuerpo del html que lleva a la página de destino de Angler. Tras un aprovechamiento exitoso, Angler infecta a la victima tanto con el troyano Bedep como con el ransomware o virus de recompensa TeslaCrypt.

El TeslaCrypt es uno de muchas variantes de ransomwares Bitcoin. En el 2015 fue conocido por afectar plataformas de juegos en línea, infectando a sus usuarios. Este malware encripta archivos y documentos importantes, evita la recuperación de éstos por instalación de respaldos previamente hechos y pide un rescate en bitcoins para recuperarlos. A pesar de que esta versión del TeslaCrypt parece ser más sofisticada que su predecesora, hasta los momentos parece solo afectar a usuarios de Windows.

Según informan los portales mencionados, Angler ha logrado afectar a portales como msn.com, nytimes.com, bbc.com, aol.com, my.xfinity.com, nfl.com, realtor.com, theweathernetwork.com, thehill.com, newsweek.com, answers.com, zerohedge.com, infolinks.com, así como también afectado redes propias de Google, AppNexis, AOL y Rubicon.

Aquellos usuarios que ingresaron a alguna de estas páginas durante el período en que se encontraban infectadas, estuvieron expuestos al malware y a tener que pagar una recompensa en Bitcoin para eliminarlo. Para la cantidad de tráfico que estas páginas obtienen diariamente, el número de afectados se ha mantenido bajo. Sin embargo, el virus se mantiene esparciéndose.

Otros dominios que se han identificado durante el curso de la campaña han sido evangmedia[.]com y shangjiamedia[.]com. Como pudo observarse en la explicación de Trustwave, este adware se vale de las vulnerabilidades en seguridad para atacar, por lo que es necesario mantener actualizadas dichas herramientas para evitar ser víctimas del virus. Cada una de las páginas mencionadas ofrece productos que defenderán tu computadora ante la presencia de un potencial ataque.

Por su parte, el portal Arstechnica también recomienda decrecer las ‘plataformas de ataque’, esto implicaría desinstalar herramientas como Adobe Flash, Oracle Java, Microsoft Silverlight  y otras extensiones de buscadores de terceras partes a menos de que sean absolutamente requeridos.

Etiquetas: Bitcoin (BTC)Internet (Web)MalwareMedios de Pago
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 16 marzo, 2016 12:30 pm GMT-0400 Actualizado: 10 agosto, 2020 09:52 pm GMT-0400
Autor: Iván Gómez
Jefe de Redacción de CriptoNoticias. Politólogo con estudios de posgrado en Filosofía y Literatura. Ha trabajado como reportero, editor, corresponsal y analista de investigación para periódicos digitales, exchanges de criptomonedas y firmas de wealth management. Desde el año 2015 se ha dedicado a la investigación, divulgación y educación enfocada en Bitcoin para promover la separación del dinero y el Estado.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad
Publicidad
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Accede a contenido exclusivo, navegación sin anuncios, boletines personalizados y todas tus ventajas Premium

¿Olvidaste tu contraseña?

o
Facebook Continuar con Facebook
Google Continuar con Google
Twitter Continuar con X

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas los Términos de uso y la Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
Facebook Continuar con Facebook
Google Continuar con Google
Twitter Continuar con X

Ya tienes cuenta? Inicia sesión

Al continuar aceptas los Términos de uso y la Política de privacidad.

Recuperar contraseña

Te enviaremos un enlace para restablecer tu contraseña de forma segura. Revisa también tu carpeta de spam o promociones.

¿Ya recordaste tu contraseña? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Precios BTC y ETH
  • Noticias
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto
  • Bitcoin (BTC)

© 2020 Hecho con ♥ por Latinos.

Prueba gratis

Estas disfrutando de tu prueba gratis. Te restan

0 días

Si no quieres perder acceso a tus beneficios, adquiere uno de nuestros planes de suscripción

Suscribirme