TECHTODO | 7 de janeiro de 2014 - 07:50 PREJUÍZO

Anúncios com malware afetaram 300 mil usuários por hora em sites Yahoo!

Uma falha de segurança no sistema de anúncios publicitários em sites do Yahoo! está sendo utilizada para espalhar malwares. O problema afetou 300 mil usuários em vários países da Europa, levando-os a links com códigos maliciosos que exploram uma vulnerabilidade na plataforma Java. A princípio, o Brasil não está entre os países afetados. Romênia, Reino Unido e França lideram em número de vítimas.

Caso Snapchat: por que hackers querem seu número de celular? Entenda

Segundo a empresa holandesa de segurança digital, Fox-IT, anúncios veiculados em sites europeus do Yahoo! estão infectando os computadores de usuários com diversos tipos de malware. Os anúncios usados são iFrames que redirecionam os clientes Yahoo! para domínios que contém códigos maliciosos que são utilizados para explorar uma vulnerabilidade na plataforma Java.

Anúncios com malware no Yahoo afetaram 300 mil; Brasil não é alvo (Foto: Reprodução/Mashable)

 

Ainda segundo a Fox-IT, os primeiros registros dessa atividade foram monitorados no dia 30 de dezembro de 2013 e desde então expuseram ao ataque cerca de 300 mil usuários por hora. A Fox-IT diz que 9% dos internautas expostos foram infectado, que daria um total de 27 mil infecções por hora. No entanto, com os esforços da equipe do Yahoo!, os ataques teriam diminuído rapidamente.

O Yahoo! divulgou um comunicado oficial sobre o assunto em que assume que houve um erro de segurança em sua plataforma de anúncios. 

“Na sexta-feira, 3 de janeiro, nos sites europeus apresentaram algumas propagandas que não atendem nossas diretrizes editoriais e espalham malware”, disse um porta voz da companhia que ainda confirmou que o problema não afeta usuários da América do Norte, Ásia e América Latina, o que retira qualquer possibilidade de internautas brasileiros serem afetados pelo ataque.

Os malwares utilizados neste ataque são os seguintes: Zeus, Andromeda, Dorkbot/Ngrbot, Tinba/Zusy, Necurs e outros que fraudam a quantidade de cliques em publicidades. No comunicado oficial, o Yahoo! disse que os anúncios estão sendo verificados e prontamente retirados do ar após identificação.