
Site do Lancenet! pode ter anúncio malicioso.
Para aproveitar o crescimento do tráfego nos portais esportivos em função da Copa do Mundo, os atacantes virtuais estão aplicando falsos banners e campanhas publicitárias relacionadas ao tema.
Pesquisadores da Trustwave afirmam ter descoberto um anúncio malicioso - malvertising - em um dos sites de conteúdo esportivo do Brasil, o Lancenet!.
A armadilha convida o usuário a clicar em um falso banner, que supostamente levará a uma página sobre um time que participará da Copa. As vítimas são redirecionadas para outro domínio, já conhecido por participar de outras campanhas de anúncio malicioso.
Dados divulgados pelo portal indicam que, em abril de 2013, o Lancenet! recebeu 9 milhões visitantes únicos. Atualmente, a página do Grupo Lance no Facebook conta com 2,2 milhões de likes.
Segundo a Trustware, uma ação simples pode impedir a infecção por parte do usuário: o software Adobe Flash Player precisa estar atualizado para todos os navegadores.
De acordo com Thiago Musa, gerente da equipe de inteligência sobre ameaças da Trustware para América Latina, não se pode afirmar que o site do Lance ainda esteja infectado, ou ainda que esta mesma armadilha tenha ficado restrita a este site em particular.
Os anúncios são postados por domínios independentes e, em geral, têm como alvo diversos portais que tratem do tema de interesse da postagem.
"Além disso, os algoritmos que exibem os anúncios são muito complexos e variáveis, de modo que não necessariamente um mesmo anúncio postado em um site estará disponível para todos os usuários que o arem. Se o Adobe Flash Player estiver atualizado, as chances de o usuário ser infectado diminuem drasticamente.", explica Musa.