CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

02/01/2013

¿Me pueden infectar de forma oculta por medio de un enlace?

Troyano Si, aunque el enlace en sí no va a infectarte, sino lo que suceda después de hacer clic. Los ciberdelincuentes lo hacen todo el tiempo para descargar malware de forma automática, ataques que son conocidos como drive-by download.

¿Cómo lo hacen?

Aprovechando vulnerabilidades del sistema operativo o alguno de sus programas como, por ejemplo, el navegador web. Por el simple hecho de hacer clic en un enlace y acceder a una página infectada o maliciosa, se podrían ejecutar códigos en el navegador que exploten alguna vulnerabilidad e infecten el equipo. Todo ello de forma oculta.

Veamos a modo de ejemplo una demo en el cual un “atacante” le envía un enlace a su “víctima” por chat, la víctima hace clic y se infecta sin saberlo:

Leer noticia completa en SpamLoco.

Fuente: SpamLoco

CSIRT-CV