Em um experimento realizado pelo pesquisador de segurança Didier Stevens, internautas clicaram em um anúncio que prometia infectá-los. De acordo com Stevens, seu anúncio, veiculado por meio do Google AdWords, foi exibido 259 723 vezes e teve 409 cliques durante um período de 6 meses. Cada clique no anúncio custou apenas seis centavos de dólar (R$0,12) para Stevens.

Reprodução do Anúncio

Reprodução

O anúncio, reproduzido ao lado, possui o texto “Seu computador está sem vírus? Infecte-o aqui!” Stevens também utilizou um domínio “.info” para acompanhar o anúncio, já que domínios com esta terminação costumam ser usados por criminosos digitais.

A página exibida aos internautas que clicaram no anúncio mostra apenas uma mensagem agradecendo a visita e não tenta infectar o sistema de modo algum. 98% dos usuários que clicaram no anúncio usavam Windows.

Stevens decidiu publicar os resultados de seu experimento porque a companhia de segurança Exploit Prevention Labs revelou, no final de abril, que o AdWords estava sendo usado para veicular anúncios maliciosos. A empresa fez um vídeo demonstrando como um usuário pode se infectar clicando em um anúncio publicitário malicioso.

Apesar de sua campanha já estar circulando há 6 meses, Stevens diz que não recebeu nenhuma reclamação do Google até agora. O pesquisador revelou as informações sobre o experimento em seu blog.

Criminosos brasileiros tentaram espalhar ladrões de senha por meio do AdWords já em janeiro de 2006, quando um arquivo chamado sexogratis.scr foi veiculado no AdWords.

Anúncios

Escrito por Altieres Rohr

Jornalista e tradutor. Editor dos sites Linha Defensiva e Garagem 42 e colunista de Segurança Digital no portal G1 da Rede Globo.

1 comentário

  1. OBA!! Tb quero infectar meu PC. Onde clico p/ ser infectado, amigos?

    Curtir

    Responder

Deixe um comentário

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair /  Alterar )

Foto do Google+

Você está comentando utilizando sua conta Google+. Sair /  Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair /  Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair /  Alterar )

w

Conectando a %s