En las últimas semanas, salió a la luz una nueva campaña de malware que se está extendiendo a través de Google Ads. El servicio de publicidad de Google está convirtiéndose, por desgracia, en una poderosa herramienta para los hackers que quieren extender sus infecciones de malware entre un público determinado. Sin embargo, pese a los esfuerzos de Google por atajar este uso fraudulento de sus sistemas, parece que los hackers siguen teniendo la mano ganadora.

El reciente ataque masivo consiste en una infección mediante el software malicioso ‘RomCom’. Este software opera como un troyano y se encarga de abrir los puertos de un sistema para poder instalar infecciones posteriores con formas de malware más agresivas. En concreto, los ciberatacantes están optando por ataques de ransomware que les permiten cifrar los archivos de las víctimas y solicitar después rescates en dólares.

Una campaña de ransomware orquestada desde Cuba

Esta nueva campaña de software malicioso parece tener su origen en Cuba, según desvela TrendMicro, y sigue los pasos de otras campañas similares elaboradas desde Rusia, China y Corea del Norte. Gracias a las opciones de orientación publicitaria de Google Ads, los hackers pueden dirigir sus ataques de manera muy específica hacia usuarios de los Estados Unidos, Europa o América Latina, eligiendo incluso el nivel adquisitivo de sus víctimas.

No es la primera vez que ocurre una campaña de malware así en Google Ads. Asimismo, si Google no es capaz de tomar medidas para prevenir el uso malicioso de su propia plataforma publicitaria, no será la última. Para los hackers es una auténtica panacea porque Google Ads permite dirigir los anuncios a personas de un perfil muy específico, con lo que pueden seleccionar a sus víctimas en función de sus ingresos mensuales, la industria en que trabajan, y mucho más.

¿Qué está haciendo Google para impedir el uso fraudulento de Google Ads?

Google trata de mantener todos sus sistemas libres de malware utilizando herramientas anti-malware de última generación, pero esto no parece estar funcionando como cabría suponer. Quienes hacen clic en un anuncio de Google deben poder hacerlo con la tranquilidad de que el contenido tras esa propaganda será legítimo y seguro. Si esta propaganda pasa a ser peligrosa, lo mejor que podemos hacer es instalar un bloqueador de anuncios en la computadora.

Los esfuerzos de Google parecen más encaminados a combatir la propaganda política y la desinformación. Para esto, recientemente está implementando una campaña que fuerza a sus anunciantes no solo a verificarse ante Google, sino también a hacer públicos sus datos privados para que cualquier persona que vea su publicidad pueda comprobar quién está pagando por esa campaña publicitaria, y en qué lugar del mundo se encuentra.

Grandes marcas como ChatGPT o Gimp, explotadas en el ciberataque

Además de perjudicar a miles de usuarios que hicieron clic en estos anuncios publicitarios maliciosos, esta campaña de malware también está causando estragos entre diversas empresas que ofrecen productos digitales populares. Los hackers disfrazan sus anuncios publicitarios haciéndose pasar por compañías como OpenAI, ofreciendo servicios especiales de ChatGPT o add-ons para el Gimp, que despiertan el interés de sus víctimas potenciales.

Si tenemos en cuenta que los hackers están haciéndose pasar por grandes empresas con total impunidad a través de Google Ads, cabe preguntarse para qué sirve el sistema de verificación impuesto por Google. Está claro que estos hackers no trabajan para OpenAI ni tienen ninguna relación con ChatGPT. Pero entonces, ¿cómo es posible que Google les haya permitido publicitar libremente en su servicio de Google Ads?

¿Qué podés hacer vos para protegerte frente al malware en Google Ads?

Como suele ocurrir, no podemos simplemente delegar en las grandes empresas tecnológicas la tarea de protegernos frente al malware y los ciberatacantes. Google no está siendo capaz de controlar sus propios sistemas, así que la responsabilidad de mantener nuestros dispositivos libres de malware recae, en buena medida, en nosotros mismos. Y para eso necesitaremos instalar algunas aplicaciones que nos ayudarán a protegernos mejor online.

En el caso específico de las infecciones de Google Ads, un bloqueador de anuncios es la mejor opción que tenemos a nuestro alcance. Por eso lo mencionamos antes. Estos bloqueadores de anuncios pueden instalarse de forma independiente en el navegador web, o pueden venir incorporados con otros servicios de ciberseguridad como una VPN. Al bloquear la publicidad de Google, nos evitaremos el riesgo de hacer clic en una propaganda maliciosa.

Además de esto, también te conviene adoptar las siguientes medidas:

• Usá un antivirus de pago. Ya no es razonable navegar por internet sin contar con un antivirus profesional. Los antivirus gratuitos causan más problemas de los que resuelven, y Windows o macOS por sí solos no son capaces de mantener tus dispositivos a salvo. Hay planes de antivirus muy económicos, y podés ahorrar incluso más si contratás un plan grupal y lo compartís con tus amigos.
• Evitá las webs fraudulentas. Puede resultar tentador descargar juegos piratas, ver partidos en streaming en webs gratuitas, o disfrutar de las mejores series de Netflix en aplicaciones de IPTV. Sin embargo, todas estas plataformas tienden a financiarse de forma ilegítima a través del malware. Por más que duela, tu mejor opción pasa por buscar alternativas económicas, pero legítimas, para todos estos servicios.
• Hacé una copia de seguridad de tus documentos. Los ataques de malware se renuevan continuamente, así que incluso las medidas anti-malware más sofisticadas pueden fallar. Por eso deberías tener una copia de seguridad de tus archivos más importantes siempre actualizada y desconectada de la red. Si sufrís un ataque de ransomware, esta copia de seguridad puede ser tu única salvación.