SEGS Portal Nacional

Info&Ti

Domínios inativos à venda redirecionam para páginas com malware

  • Sexta, 28 Agosto 2020 18:18
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Frederico Cursino
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

De acordo com pesquisadores da Kaspersky, os domínios à venda são legítimos e estão em um dos maiores e mais antigos sites de leilão do mundo, porem o redirecionamento leva a página de denylist

Os pesquisadores da Kaspersky descobriram mais de mil domínios inativos que, quando visitados, redirecionam os visitantes para outros endereços como forma de obter lucro. Porém, muitas dessas páginas de destino foram detectadas como maliciosas. Os domínios comprometidos estão à venda em um dos maiores e mais antigos sites de leilão de domínio do mundo.

Quando as empresas param de pagar por seu domínio, às vezes eles são comprados por um serviço e colocados à venda em um site de leilão. Aqueles que tentam visitar o site inativo são então redirecionados para a página do leilão, onde veem que o domínio está à venda. No entanto, os fraudadores substituíram o endereço de destino por um link malicioso, criando um esquema para infectar usuários ou gerar lucros às custas dos usuários.

Ao investigar um assistente de um jogo popular, os pesquisados da Kaspersky detectaram a tentativa de transferência para um endereço indesejado, e foi assim que a empresa descobriu que a URL estava listada para venda em um dos maiores e mais antigos sites de leilão do mundo. No entanto, em vez de redirecionar para o site de leilão correto, levava para uma página suspeita ou maliciosa (denylist).

Uma análise posterior mostrou que havia cerca de 1.000 sites à venda na plataforma de leilão e eles direcionavam os usuários para mais de 2.500 endereços indesejados. Muitos deles baixam o trojan Shlayer - uma ameaça para o sistema Mac que instala adware nos dispositivos infectados.

Entre o período de março de 2019 e fevereiro de 2020, 89% dos redirecionamentos enviavam o internauta para páginas de anúncios, enquanto 11% deles eram maliciosos. Entre as técnicas de infecção mais comuns, estavam o download direto de malware, documentos do MS Office ou PDF comprometidos ou as próprias páginas continham códigos mal-intencionados.

De acordo com especialistas, o método com diversas camadas por trás desse esquema perspicaz deve ter natureza financeira: os fraudadores recebem receita para direcionar o tráfego para as páginas - tanto aquelas que mostram publicidade legítima, quanto aquelas maliciosas. Isso é conhecido como malvertising.

Uma das páginas maliciosas descobertas, por exemplo, recebeu uma média de 600 redirecionamentos em apenas dez dias - muito provavelmente, os criminosos recebem um pagamento com base no número de visitas. No caso do trojan Shlayer, quem distribui o malware recebe um pagamento por cada instalação em um dispositivo. É provável que a atividade maliciosa seja resultado de uma falha no mecanismo de impressão de anúncios usado para direcionar o tráfego dos usuários.

"Infelizmente, há pouco o que os usuários podem fazer para evitar serem redirecionados para uma página maliciosa neste esquema. Os domínios que fazem esses redirecionamentos são legítimos, endereços que os usuários visitavam com frequência no passado. E não há como saber quando eles passam a direcionar seu tráfego para páginas maliciosas. Além disso, não é possível saber quando o usuário cairá em um site fraudulento pois um dia o direcionamento pode levar a um site legítimo, mas caso use uma VPN, poderá cair em uma página para baixar o trojan Shlayer. Em geral, esquemas de malvertising como esses são complexos, tornando-os difíceis de serem totalmente descobertos e a melhor defesa é ter uma solução de segurança no dispositivo", afirma Dmitry Kondratyev, analista de Malware da Kaspersky.

Para reduzir o risco de infecção por malware em golpes como esse, os especialistas da Kaspersky recomendam:

• Instale programas e atualizações de software apenas fontes confiáveis;

• Tenha uma solução de segurança no dispositivo, como o Kaspersky Security Cloud, que oferece recursos contra phishing e evitará o redirecionamento para páginas suspeitas.

Para saber mais sobre esse esquema malicioso, acesso o Securelist.

Sobre a Kaspersky

A Kaspersky é uma empresa internacional de cibersegurança fundada em 1997. Seu conhecimento detalhado de Threat Intelligence e especialização em segurança se transformam continuamente em soluções e serviços de segurança inovadores para proteger empresas, infraestruturas industriais, governos e consumidores finais do mundo inteiro. O abrangente portfólio de segurança da empresa inclui excelentes soluções de proteção de endpoints e muitas soluções e serviços de segurança especializada para combater ameaças digitais sofisticadas e em evolução. Mais de 400 milhões de usuários são protegidos pelas tecnologias da Kaspersky e ela ajuda 250.000 clientes corporativos a proteger o que é mais importante para eles. 


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Dez 19, 2025 Info & Ti

Leonardo Desenvolverá e Entregará os Primeiros Quatro…

Dez 19, 2025 Info & Ti

ABREE orienta famílias sobre o descarte consciente de…

Dez 19, 2025 Info & Ti

Dell Technologies anuncia fabricação nacional de…

Dez 19, 2025 Info & Ti

Busca por habilidades em IA cresce em 85%, aponta…

Dez 18, 2025 Info & Ti

VAIO® destaca como os modos de uso pouco explorados dos…

Dez 18, 2025 Info & Ti

IA reduz até 60% da carga administrativa de professores…

Dez 18, 2025 Info & Ti

Low code abre portas para novos perfis na tecnologia e…

Dez 18, 2025 Info & Ti

Perspectivas para 2026: como a inteligência artificial…

Dez 17, 2025 Info & Ti

Sony lança câmera Alpha 7M5 e nova lente com IA…

Dez 17, 2025 Info & Ti

Brasil lidera adoção da IA, mas não sabe colocar em…

Dez 17, 2025 Info & Ti

Senado aprova marco legal de proteção digital e…

Dez 17, 2025 Info & Ti

Especialistas em tecnologia destacam funcionalidades…

Dez 16, 2025 Info & Ti

Tecnologia que veste: o guia de presentes da Motorola…

Dez 16, 2025 Info & Ti

Uso consciente da IA nas empresas gera benefícios sem…

Dez 16, 2025 Info & Ti

Saiba como eliminar ruídos de vídeos com a série Galaxy…

Dez 16, 2025 Info & Ti

7 dicas para evitar golpes digitais durante viagens…

Mais INFO-TI>>

Copyright ©2025 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version