Wajam, un adware que se utiliza para distribuir troyanos y exploits

Hablar de amenazas informáticas hoy en día es hacerlo de adware. Existen una gran cantidad de programas de estas características que llegan a los equipos de los usuarios de diversas formas. Uno de ellos, Wajam, está siendo el encargado de distribuir entre los usuarios exploits y troyanos para realizar el robo de datos.
Para todos aquellos que no lo conozcan o que no hayan sido víctima de esta aplicación malware, se trata de un complemento de navegadores web que se distribuye de la mano de una gran cantidad de programas o sitios web de descargas. Se encuentra sobre todo empaquetado en tiendas de aplicaciones no oficiales que venden software de pago y páginas web que ofrecen contenidos de pago en streaming, como por ejemplo películas y deportes.

Seguro que muchas ya conocéis este tipo de aplicaciones y una amplia mayoría de usuarios se ha visto afectada, viendo al malware encargarse de inyectar código en las páginas visitadas por los usuarios y así sugerir productos de tiendas afiliadas, llegando en muchas ocasiones a hacer imposible la navegación de una forma fluida, así como el acceso a algunos contenidos, buscando el beneficio de los patrocinados.

Una de las funciones que posee este adware es la que está siendo utilizada por los ciberdelincuentes para distribuir exploits y troyanos entre los usuarios sin que estos sean conscientes. Esta función desplaza la página dejando un hueco en la parte superior que es donde incrusta el anuncio patrocinado que hasta hace poco solo llevaba al usuario a tiendas en línea patrocinadas.

Estos anuncios pertenecen a una campaña que utiliza Wajam para distribuir malware
En muchas ocasiones hemos visto que cuando un troyano llega al equipo muchas veces actúa a modo de puente para posteriormente facilitar la llegada de otras amenazas al equipo. En este caso el usuario ha procedido a la instalación de un adware que es un complemento de los navegadores web que posteriormente ofrecerá la posibilidad a los ciberdelincuentes de lanzar campañas publicitarias malware. En esta ocasión están difundiendo el exploit Angler y varios troyanos. Los ciberdelincuentes han conseguido hackear los anuncios pertenecientes a uan compañía para inyectar el código que posteriormente redirigirá a los usuarios a webs para la descarga delos virus informáticos.

Los troyanos son muy variados, pero todos ellos coinciden en que poseen un keylogger que es capaz de recopilar las pulsaciones de teclado del usuario para proceder al robo de credenciales de acceso y diferentes servicios y enviarlas posteriormente a un servidor remoto.

Ver informacion original al respecto en Fuente: http://www.redeszone.net/2016/02/17/wajam-un-adware-que-se-utiliza-para-distribuir-troyanos-y-exploits/#sthash.OjBxtL3I.dpuf

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies