Navegar por la red entraña peligros, aunque en muchas ocasiones tienen el superpoder de la invisibilidad. Es lo que pasa con los ataques Drive by download, prácticamente imperceptibles. Descargan automáticamente software malicioso en el dispositivo de un usuario, sin que este lo haga de forma intencionada y, evidentemente, sin su consentimiento. Y es que la mayoría de las personas no son conscientes de que una visita a la página equivocada puede cambiarlo todo.
Este tipo de ataques pueden estar ocultos en cualquier rincón de una web, incluso en sitios perfectamente legítimos y prestigiosos como el New York Times, por ejemplo, que fue utilizado como canal para albergar anuncios maliciosos que infectaban a sus visitantes con descargas no autorizadas. Eso sí, este tipo de prácticas suelen ser más habituales en plataformas ilegales de intercambio y transmisión de archivos o sitios de apuestas en línea, entre otros. Por eso, es importante estar alerta y tener en cuenta que los programas o sitios web aunque puedan parecer a simple vista inofensivos, pueden ser corrompidos por malware.
La mayoría de los tipos de Drive by downloads aprovechan las vulnerabilidades de los navegadores web, los sistemas operativos, Java o editores y visores de archivos como Microsoft Office y Adobe Flash. Se dividen en dos categorías principales: sin el conocimiento del usuario y sin su comprensión.
Sin el conocimiento del usuario
La mayor parte de estos ataques ocurren porque los usuarios utilizan navegadores y complementos obsoletos, que no han sido puestos al día con las últimas actualizaciones de seguridad.
Sin la comprensión del usuario
En estos casos, la descarga de software no autorizado se produce por el engaño del usuario, bien por su falta de conocimientos técnicos o porque los ciberdelincuentes disfrazan el archivo malicioso como legítimo. Un ejemplo de este tipo de ataques son los avisos de seguridad que simulan proceder de programas de antivirus legítimos.
Los ciberatacantes suelen usar Drive by Download para inyectar una gran variedad de aplicaciones maliciosas en los dispositivos de sus víctimas. ¿Cuáles?
- Troyanos, puertas traseras o rootkits para hacerse con el control remoto del dispositivo.
- Ransomware para cifrar o destruir datos en el dispositivo.
- Conjuntos de herramientas de redes de bots para realizar acciones como enviar correos electrónicos no deseados o participar en ataques DDoS.
- Goteros –malware para cargar más malware sin ser detectados.
- Herramientas Man in the Middle para espiar las comunicaciones del usuario, insertar datos en formularios, robar sesiones y credenciales.
- Registradores de teclas para capturar las pulsaciones y poder obtener acceso a contraseñas u otros datos confidenciales.
- Transferencia de datos para transmitir datos confidenciales a su centro de control, por lo general utilizando métodos como el túnel de DNS.
¿Cómo puedo prevenir un ataque de Drive by download?
Sigue estas recomendaciones para mantener tus dispositivos protegidos:
- Mantén actualizado el sistema operativo y tu navegador.
- Descarga solo aplicaciones confiables.
- Evita los sitios web sospechosos
- Utiliza software de seguridad en todos tus dispositivos.
- Limita la superficie de ataque e instala solo los complementos y el software que realmente necesites.
- Sospecha de ventanas emergentes y pop ups
- Utiliza bloqueadores de anuncios y de secuencia de comandos
- Instala un software de filtrado web.
- Ten cuidado con enlaces y archivos adjuntos de correo electrónico de extraños o poco confiables.