CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

18/05/2012

Les pàgines de Wikipedia amb publicitat infectades amb malware

wikipedia Els visitants de Wiquipedia que hagen vist publicitat en este web han sigut víctimes d’una infecció de programari maliciós basada en el navegador. Així ho ha assegurat Wikimedia Foundation, l’organització responsable del lloc.

Philippe Beaudette, executiu de la companyia, diu en un apunt que Wikipedia no té anuncis i que si algú n'hi veu és que el seu "navegador està infectat amb programari maliciós". Un exemple de programari maliciós és una extensió falsa de Google Chrome anomenada I want this, explica Beudette, encara que també hi ha extensions malicioses per a Mozilla Firefox, Internet Explorer i altres navegadors. Este tipus de programari maliciós pot apuntar a diverses pàgines web al mateix temps. A més d’injectar publicitat en pàgines web, estes extensions falses també poden contaminar les recerques.

Els experts en seguretat diuen que col·locar este tipus de programari maliciós en Wikipedia és més fàcil que en altres pàgines web perquè Wikipedia no té publicitat comercial. Segons Beaudette, "estem ací per a distribuir la suma del coneixement humà a qualsevol –i gratuïtament, per sempre", i això és possible perquè els costos del manteniment de l’enciclopèdia en línia es cobrixen amb donatius. Cada any es realitza una recaptació en línia i normalment és l’única vegada que es mostra un bàner en les pàgines del lloc.

Els usuaris que vegen anuncis comercials en Wikipedia haurien de desactivar tots els complements dels seus navegadors per a veure si són la causa del problema. Però inclús si això fa que la publicitat desaparega, no és una solució permanent i no ho soluciona, perquè el programari maliciós podria tindre altres components en el sistema que podrien infectar el navegador. Els experts en seguretat recomanen que s’execute un antivirus.


Font: CCN-CERT

CSIRT-CV