A sabedoria convencional de que não existe almoço grátis parece ser especialmente verdadeira para aqueles que visitam sites que oferecem filmes, programas de TV e outros conteúdos de entretenimento “gratuitos” (leia-se: piratas).
Uma investigação conjunta da Digital Citizens Alliance, voltada para o consumidor, da empresa de proteção de marca e pirataria White Bullet e da empresa de segurança 221B descobriu que a maioria dos sites piratas gera uma parte substancial de suas receitas ao veicular anúncios infundidos de malware nos sistemas dos usuários que os visitam. .
Muitos dos anunciantes usam táticas de medo – de uma infecção por malware, por exemplo – ou mensagens que transmitem a necessidade de um usuário atualizar seu antivírus ou outro software, para tentar enganar os usuários e fazê-los clicar em um anúncio malicioso. Os anúncios geralmente são exibidos como pop-ups ou na chamada moda pop-under atrás de uma janela do navegador. Os usuários que clicam nos anúncios geralmente podem acabar baixando ransomware, spyware para rastrear suas atividades e malware para roubar credenciais bancárias ou para marcar seu sistema comprometido para um ataque futuro.
Não apenas uma ameaça orientada para o consumidor
A ameaça pode parecer principalmente orientada para o consumidor na superfície, mas em uma era em que muitos funcionários estão trabalhando em casa – geralmente usando dispositivos não gerenciados e redes mal protegidas – o que acontece em um dispositivo de consumidor pode facilmente se espalhar também para ambientes corporativos.
“As descobertas do relatório mostram que anúncios enganosos em sites de pirataria estão impulsionando a disseminação de malware, incluindo ataques de ransomware”, diz Tom Galvin, diretor executivo da Digital Citizens Alliance. Isso deve ser motivo de preocupação para empresas que têm trabalhadores dividindo seu tempo entre o escritório e a casa, observa ele.
Para esses trabalhadores, a divisão entre quando estão trabalhando ou jogando está cada vez mais tênue, diz Galvin.
“Dado que os anúncios em sites de pirataria condicionam os visitantes a alterar as configurações de seus dispositivos para ter acesso ao que desejam, isso representa riscos para as empresas”, diz ele. “Os trabalhadores que visitam um site de pirataria podem acabar com o dispositivo violado, expondo a empresa a ataques de ransomware ou risco de exposição a informações confidenciais”.
A investigação colaborativa da Digital Citizens Alliance, White Bullet e 221B mostrou que, em média, 12% dos anúncios em sites que oferecem entretenimento pirata são anúncios maliciosos que geram um mínimo de US$ 121 milhões anualmente em receitas para o operador do site.
Mais da metade dessas receitas, ou cerca de US$ 68 milhões, vêm de anúncios maliciosos veiculados a visitantes desses sites nos Estados Unidos. A pesquisa mostrou que os principais sites que oferecem conteúdo pirateado e roubado estão arrecadando US$ 1,08 bilhão em receitas anuais de anúncios.
Pirataria e malware: uma aliança disposta
Em muitos casos, os pesquisadores encontraram intermediários de anúncios facilitando ativamente a colocação de anúncios em sites piratas, mesmo sabendo que os anúncios eram armados com diferentes tipos de malware.
A nova investigação mostrou que sites que oferecem conteúdo pirata às vezes podem lucrar com anúncios legítimos em seus sites, mas os casos de anúncios de empresas respeitáveis que chegam a sites piratas estão diminuindo devido a iniciativas que a indústria publicitária lançou nos últimos anos.
Um dos esforços mais significativos para reduzir as receitas de anúncios legítimos para proprietários de sites piratas está sendo liderado por um grupo chamado Trustworthy Accountability Group, de acordo com o relatório conjunto: “Como esses esforços conseguiram reduzir a receita de anunciantes legítimos, os operadores piratas parecem estar cada vez mais recorrendo à publicidade maliciosa facilitada pelos alimentadores inferiores do ecossistema de publicidade”, observou o relatório.
Os anúncios pop-under, por meio dos quais a atividade maliciosa é ocultada sob o conteúdo que um usuário pode esperar ver, são particularmente lucrativos para os operadores de sites de pirataria. Esses anúncios representaram US$ 88 milhões da média de US$ 121 milhões em receitas geradas pelos operadores do site. Anúncios clique para reproduzir, em que os usuários são induzidos a clicar em algo para transmitir conteúdo, é outra tática favorita e representa US$ 21 milhões em receitas.
Riscos cibernéticos com o novo normal
O novo normal de pessoas trabalhando em casa criou um ambiente rico em alvos para criminosos que buscam invadir computadores, diz Galvin. “Eles podem ser um consumidor em um minuto e trabalhar em nome de sua organização no próximo”, diz ele. A pirataria e, especificamente, muitos dos anúncios maliciosos que aparecem nos sites são criados para induzir os usuários a tomar medidas que levem à infecção de seus dispositivos.
“Quando isso acontecer, não importa. Qualquer informação que esteja naquele dispositivo é alvo desses atores ilícitos”, alerta. “Isso deve ser uma preocupação para corporações, organizações sem fins lucrativos e governos que enfrentam a crescente ameaça de ataque cibernético”.
FONTE: DARK READING