Un editor de PDF falso y anuncios en Google desatan una ola de robos de información
La publicidad digital se ha convertido en una nueva herramienta para el cibercrimen. Así lo demuestra TamperedChef , una campaña global de malvertising analizada por el equipo de expertos en ciberseguridad Sophos X-Ops , que utilizó anuncios aparentemente legítimos para distribuir software malicioso enfocado en el robo de contraseñas y datos sensibles. Los ciberatacantes crearon aplicaciones falsas altamente convincentes, como AppSuite PDF Editor, que eran promocionadas a través de anuncios pagados en buscadores. Aunque el software parecía una solución legítima, en segundo plano desplegaba un infostealer que, tras semanas de inactividad, comenzaba a extraer contraseñas, cookies y otra información almacenada en los navegadores de los usuarios. Antes de ser detectada, la campaña logró comprometer más de 300 equipos en más de 100 organizaciones. Aunque Europa concentró el mayor número de casos, Sophos identificó infecciones en al menos 19 países, incluido Méxi...