malvertising algun articulo interesante

Iniciado por quimera, 1 Diciembre 2017, 20:01 PM

0 Miembros y 1 Visitante están viendo este tema.

quimera

He estado leyendo sobre este tipo de codigo javascript malicioso,pero la mayoria de articulos van todos sobre la misma pagina,the pirate bay,y me cuesta creer que un codigo tan simple sea capaz de ser tan rentable.
alguien conoce algun articulo interesante sobre este tema ,en el que no salga pirate bay.
Saludos

Markski

Hasta donde se, el "malvertising" convencional (es decir, publicidades que entregan una payload solo por ser vistas) dejaron de existir cuando se desestandarizo Flash Player como un motor para publicidades. Hoy dia simplemente no existen navegadores web con vulnerabilidades (al menos, conocidas) que puedan permitir tal cosa.

El malvertising hoy en dia no es mas que atraer usuarios a descargar el software malicioso, como se hace en sitios que has mencionado, por el simple hecho de que es imposible hoy dia infectar a alguien de otra manera. A medida que los navegadores web implementan cosas como tabs sandboxeadas y demas, solo se hara mas y mas imposible que tal cosa alguna vez vuelva a ser posible.

Si te interesa, (hasta donde yo se) la ultima vez que fue posible usar publicidad javascript para acceder a algo mas alla de lo que permite el navegador, fue a travez del siguiente bug, solo en Internet Explorer: https://www.rapid7.com/db/modules/auxiliary/gather/ms14_052_xmldom.

Tal vez hayan otros casos que desconozca y me equivoque.

quimera

Cita de: Markski en  2 Diciembre 2017, 22:02 PM
Hasta donde se, el "malvertising" convencional (es decir, publicidades que entregan una payload solo por ser vistas) dejaron de existir cuando se desestandarizo Flash Player como un motor para publicidades. Hoy dia simplemente no existen navegadores web con vulnerabilidades (al menos, conocidas) que puedan permitir tal cosa.

El malvertising hoy en dia no es mas que atraer usuarios a descargar el software malicioso, como se hace en sitios que has mencionado, por el simple hecho de que es imposible hoy dia infectar a alguien de otra manera. A medida que los navegadores web implementan cosas como tabs sandboxeadas y demas, solo se hara mas y mas imposible que tal cosa alguna vez vuelva a ser posible.

Si te interesa, (hasta donde yo se) la ultima vez que fue posible usar publicidad javascript para acceder a algo mas alla de lo que permite el navegador, fue a travez del siguiente bug, solo en Internet Explorer: https://www.rapid7.com/db/modules/auxiliary/gather/ms14_052_xmldom.

Tal vez hayan otros casos que desconozca y me equivoque.

Los articulos que he leido no se refieren a infectar directamente a usuarios con programas maliciosos,si no que paginas como la mencionada anteriormente utilizan las visitas a su web,para hacer mineria con los recursos de los pc de los visitantes sin llegar a infectarlos,es eso posible?

T1cxT4c

jajajaj vos si sos mucha la lacra jajaja minar con los recursos de los demas pero buena idea , sobre eso te dire mi experiencia creo que si podria ser posible ya que podrias realizar un script que utilice recursos de la computadora que este en tu pagina mientras navega pero no se que tan haya lo necesites.

quimera

Cita de: T1cxT4c en  4 Diciembre 2017, 07:17 AM
jajajaj vos si sos mucha la lacra jajaja minar con los recursos de los demas pero buena idea , sobre eso te dire mi experiencia creo que si podria ser posible ya que podrias realizar un script que utilice recursos de la computadora que este en tu pagina mientras navega pero no se que tan haya lo necesites.

Los scripts ya los tengo,no me hacen falta para minar,solo queria entender como es posible,de todo el proceso conseguir script fue lo mas facil,pero no los uso en paginas web,porque no me parece etico,en fin gracias por comentar.