Microsoft Edge falla en seguridad: promueve sitios web maliciosos

Microsoft Edge falla en seguridad: promueve sitios web maliciosos

Defensor de Microsoft ha sido noticia en seguridad con sus opciones pagas. El servicio VPN de Microsoft integrado en su navegador Edge captura la cuota de mercado. Parece que Microsoft está empeñado en brindar seguridad a sus usuarios con mejoras. Sin embargo, un incidente reciente ha sacudido esa creencia y puede destruir la imagen de Microsoft de brindar seguridad a sus usuarios.

Según el último informe publicado por Malwarebytes, se ha observado que Microsoft Edge muestra anuncios maliciosos en su servicio de noticias. . Parece involuntario; El conglomerado tecnológico permitió a terceros distribuir anuncios maliciosos en el News Feed de Microsoft Edge, engañando a los usuarios haciéndoles creer que su PC estaba siendo atacada. Estos artículos parecen ser artículos normales a primera vista, pero cuando haces clic en ellos, un sitio web falso de ataque a casilleros de ventanas te llevará y te indicará que llames a un número de soporte técnico falso para “reparar el problema”.

Imagen cortesía : NEOWIN

¿Cómo funcionan estos desvíos?

El malware es inteligente en su funcionamiento, según Malwarebytes. El banner publicitario malicioso solo dirige a los objetivos potenciales a la página de fraude de ayuda técnica. Los bots, las VPN y las ubicaciones geográficas se muestran simultáneamente en la página de anuncios real de la red publicitaria Taboola. La empresa dice que se utiliza una cadena JavaScript codificada en base64 para ayudar con la diferencia.

Malwarebytes pudo compilar más de 200 nombres de host únicos en menos de 24 horas. Quizás no sea del todo sorprendente que uno de los dominios relacionados esté conectado a una persona que parece ser el director de una empresa de software con sede en Delhi, India.

Para determinar si el agente que hizo clic en él era una persona o un bot, el ataque busca en los datos del navegador de ese agente. Si se trata de un bot, el anuncio malicioso carga un artículo válido en lugar de la página falsa del casillero del navegador para hacerle creer al bot que es seguro. La trampa solo se abre cuando una persona hace clic.

Aquí hay una imagen que explicará el funcionamiento de este ataque de malware.

Imagen cortesía de: Malwarebytes

¿Quién es el objetivo?

Este script está diseñado para mostrar solo la redirección maliciosa a posibles víctimas sin tener en cuenta bots, VPN y geolocalizaciones irrelevantes que son irrelevantes y deben presentarse como un sitio web benigno conectado al anuncio. Los estafadores de soporte técnico frecuentemente utilizan páginas falsas de bloqueo de navegadores en esta estrategia para engañar a clientes desprevenidos.

Lo que es digno de mención Y es el uso de infraestructura en la nube, lo que hace que sea increíblemente difícil de prevenir. Como resultado, cuando vea la sección de noticias mientras usa Microsoft Edge, tenga cuidado con los enlaces en los que hace clic. Y si, después de hacer clic en un artículo en la sección de noticias, observa una alerta en su navegador, debería verla con sospecha.

Función adicional: utilice el antivirus en tiempo real T9 para protegerse contra el malware Mientras que en línea

Uno de los mejores productos antivirus disponibles en la actualidad es T9, que recibió la certificación iVB100 hace dos años y la posee actualmente. Las siguientes son sólo algunas de las muchas ventajas de utilizar este programa:

La última palabra sobre los fallos de seguridad de Microsoft Edge: promoción de sitios web maliciosos

Las malas noticias para Microsoft Edge son graves. La empresa está teniendo problemas para convencer a los consumidores de que abandonen Google Chrome y ha optado por centrarse en la seguridad para atraer a los usuarios a que lo prueben en otros navegadores. Microsoft Edge agrega una capa de protección para mantener a los usuarios seguros mientras navegan.

Sin embargo, será un desafío para Microsoft convencer a los usuarios de que Edge es más seguro que Chrome, dado que se ha visto que envía anuncios cuestionables. en su servicio de noticias. Sólo podemos esperar que Microsoft mejore y detenga estos ataques en el futuro.

Síganos en las redes sociales: Facebook, Instagram y YouTube. Por favor contáctenos si tiene alguna pregunta o idea. Estaremos encantados de ofrecerle una resolución. Con frecuencia publicamos consejos, soluciones y orientación para problemas tecnológicos comunes.

Leer: 0

yodax