Las nuevas amenazas de Internet

Entradas desde el 22/01/2004 :

Las nuevas amenazas de Internet
(Autor: Panda Antivirus)

1. Spam o correo electrónico no deseado

El término "malware" puede ser definido como "cualquier programa, documento o mensaje susceptible de causar perjuicios a los usuarios de sistemas informáticos". Así, los virus son tan sólo una parte de un conjunto cada vez más amplio, en el que también tienen sitio otras amenazas informáticas. Entre ellas se encuentran el spam, los dialers, o el spyware.
En la actualidad, uno de los más graves peligros de Internet es el spam o correo electrónico no deseado, debido, principalmente, a que pueden causar daños a muy diversos niveles.

El nombre de spam se origina a raíz de un gag de una serie cómica, en el que todos los platos de un restaurante tenían una marca de carne enlatada llamada spam como principal ingrediente. Así, haciendo un símil, se empezó a designar con este término el gran número de mensajes no solicitados que se reciben en cualquier cuenta de correo electrónico.

Por una parte, el daño que este tipo de malware provoca puede cuantificarse económicamente en horas de trabajo que se malgastan cada día en todo el mundo, ya no con la tarea de leer los mensajes spam, sino, simplemente, eliminándolos.

Pensemos en una red corporativa con quinientos puestos de trabajo a los que llegan, diariamente, diez mensajes de este tipo. Si debido a estos mensajes se pierden cinco minutos de tiempo, podemos calcular fácilmente el gran número de horas que cada trabajador pierde anualmente debido al spam. Además, si el contenido es lo suficientemente atractivo para que el usuario lea su contenido, o se conecte a alguna dirección de Internet que se indique en el texto, la perdida de tiempo aumenta exponencialmente.

Pero el spam tiene otros peligros añadidos. Por ejemplo, y aunque no sea lo más habitual, puede contener virus u otros códigos maliciosos, o direcciones de Internet que apunten a páginas web que estén preparadas para descargar algún tipo de programa en el equipo de manera no autorizada. Este ha sido, presumiblemente, el método que ha empleado el conocido gusano Sobig.F para conseguir el título del "virus que más rápidamente se ha propagado en la historia de la informática".

Cómo protegerse del spam

Una gran ventaja es que el correo no deseado tiene, generalmente, una serie de características que lo hacen relativamente fácil de identificar. Prácticamente, en todos ellos se insta a la compra de algún producto utilizando unas palabras muy similares. De esa manera, un software especializado puede elaborar un determinado perfil del correo recibido para poder catalogarlo como spam y eliminarlo antes de que sea descargado en el cliente de correo electrónico o en los buzones de los usuarios.

Así, existen sistemas de filtrado de contenidos capaces de llevar a cabo esa labor, y que pueden ser fácilmente configurados por el administrador o persona encargada de mantener los equipos informáticos de la empresa. Si, además, el sistema anti-spam está integrado en un software antivirus, como en la suite de seguridad Platinum Internet Security, se neutralizan todos los peligros del spam.

2. Dialers

Uno de los integrantes del malware (o "cualquier programa, documento o mensaje susceptible de causar perjuicios a los usuarios de sistemas informáticos"), que más importancia está cobrando en los últimos tiempos, son los marcadores telefónicos o dialers.

Los dialers son pequeños programas que se encargan de marcar números telefónicos que dan acceso a algún tipo de servicio.

En un principio, este tipo de aplicaciones eran distribuidas por proveedores de acceso a Internet para facilitar a sus clientes el proceso de conexión con el servidor.

Al mismo tiempo, se fueron desarrollando otro tipo de servicios a los que se podía acceder desde el ordenador, relacionados, en su gran mayoría, con contenidos pornográficos. Para ello, era necesario marcar un número de teléfono de tarifa muy superior a la normal. Poco después, también se desarrollaron dialers para hacer más fácil el acceso.

Pero, muy pronto, algunos usuarios con pocos escrúpulos se dieron cuenta de que los dialers podían llegar a ser una excepcional fuente de ingresos, si se utilizaban de la forma "adecuada". De esta manera, comienzan a proliferar en Internet páginas preparadas para descargar, instalar y ejecutar dialers de conexión a números de tarifas especiales de forma automática y oculta para el usuario. Y casi al mismo tiempo, empezaron a hacer su aparición virus informáticos capaces de llevar a cabo todo lo anterior, y con la ventaja de que podían propagarse rápidamente.

Básicamente, este proceso puede tener como consecuencia la creación de un nuevo "acceso telefónico a redes" que, además, es el que el ordenador va a usar siempre por defecto para conectarse a Internet. Pero también es posible -y esto es aún más grave- que se modifique el acceso telefónico a redes que el usuario utilice habitualmente para sus conexiones a Internet, de manera que, cada vez que sea ejecutado, el número marcado no sea el correspondiente al proveedor de servicios de Internet del usuario, sino un número de tarifa especial.

En cualquier caso, el resultado es una factura telefónica de importe desorbitado. Tanto, que puede llegar a ser noticia en los medios de comunicación, como ya ha ocurrido en demasiadas ocasiones. Y lo peor de todo es que parte de ese importe va a parar al bolsillo del autor del programa que ha instalado el dialer en el equipo.

Cómo protegerse de los dialers

Debe tenerse en cuenta que los dialers solamente pueden causar problemas en equipos que se conecten a Internet a través de RTB (red telefónica básica), ya que la banda ancha o la conexión por cable funcionan de forma muy distinta, y no precisan marcar ningún número telefónico.

Generalmente, el ataque de un dialer se produce en el momento que se visitan determinadas páginas web. Hasta hace poco tiempo, se restringía a la páginas de contenido "dudoso" (pornografía, páginas underground, hackers, cracks, descargas de programas ilegales...); sin embargo, cada vez aparecen más noticias de usuarios que han sido atacados por este tipo de malware en páginas que podrían calificarse como "no sospechosas". Así que, por desgracia, en la actualidad ningún usuario se encuentra a salvo de los dialers.

La mejor manera de protegerse ante ellos es instalando en el equipo algún tipo de aplicación que detecte e informe al usuario de que se va a marcar un número telefónico distinto al habitual. Pero, además, y teniendo en cuenta que existen virus -y seguramente aparecerán más en un futuro próximo- que tienen como misión instalar dialers de forma oculta, lo más idóneo sería combinar el sistema antidialer con un buen antivirus. Este es el caso de Panda Antivirus Platinum 7.0 o de la suite de seguridad Platinum Internet Security, que incorporan sistemas antidialers que neutralizan eficazmente las acciones de este tipo de malware.

3. Spyware

El spyware o software "espía" es uno de los tipos de malware más abundantes que existen en la actualidad. Como su nombre índica, se trata de programas diseñados para espiar el comportamiento de los usuarios, sobre todo, cuando se encuentran conectados a Internet.

Estas aplicaciones recogen y envían información sobre las páginas web que más frecuentemente visita un usuario, o el tiempo de conexión, etc. También suelen capturar datos relativos al equipo en que se encuentran instalados: sistema operativo, tipo de procesador, memoria, etc. Incluso hay algunos diseñados para informar de si el software instalado en el equipo es original o no.

En todo caso, la presencia de un programa de este tipo en el sistema supone una agresión a la privacidad de los datos personales que no debe ser consentida. Sin embargo, no sería demasiado aventurado decir que el spyware es el tipo de malware más ampliamente distribuido que existe. Esto se debe a varías razones, propias de la naturaleza de este tipo de aplicaciones. Por ejemplo:

- Utilizan sistemas de camuflaje casi perfectos. Normalmente los spyware se instalan en el equipo junto con algún tipo de aplicación: un cliente de alguna aplicación P2P, alguna utilidad para el disco duro...
- Los nombres de los archivos que se corresponden con este tipo de programas no suelen dar una idea de su verdadera naturaleza, por lo que pueden pasar desapercibidos entre el resto de ficheros de una aplicación.
- Al no tratarse de virus, ni utilizar ninguna rutina que pueda relacionarlos con ellos, los programas antivirus no los detectan, a no ser que hayan sido programados específicamente para ello.
- No provocan ningún efecto visible en el ordenador, ni cuando son instalados, ni cuando se encuentran en plena acción. Por ello, precisamente, los usuarios no suelen preocuparse de si algún programa de este tipo se encuentra instalado en su sistema. Eso conlleva que la estancia en el ordenador de una aplicación spyware sea larga.

Cómo protegerse del spyware

Los programas spyware saben camuflarse perfectamente entre las aplicaciones legales, por lo que ningún antivirus los detectará a no ser que haya sido programado para ello. Así, para detectar muchos de estos malware es necesario utilizar aplicaciones específicas, o mejor aun, utilizar una suite de seguridad como Platinum Internet Security, que, además de la más avanzada tecnología antivirus, incorpora potentes sistemas de detección y eliminación para todas las amenazas de Internet, incluyendo el spyware.

4. Los peligros del IRC: nukes y floods

El IRC (Internet Relay Chat) es, indudablemente, uno de los servicios de Internet más utilizados por los internautas de todo el mundo. Este sistema de chat ha desbordado cualquier previsión, y cada día millones de usuarios se ponen en contacto en tiempo real gracias a este medio, sin que la distancia que les separa suponga problema alguno.

Existen miles de canales de IRC en todo el mundo. Prácticamente todas las aficiones, profesiones o temas de debate tienen su propio canal. Pero, por desgracia, todo lo bueno tiene su contrapartida, y el IRC no iba ser menos. Hace tiempo, alguien decidió que molestar a otros usuarios puede ser una buena forma de pasar el rato y lo peor, es que a éste usuario le han seguido otros muchos.

De esa manera, nacen los peligros del IRC que, curiosamente, tienen su origen en la forma de funcionamiento de este tipo de servicio. Cuando un usuario ejecuta su cliente de IRC, lo que realmente está haciendo es pedir permiso para entrar en un servidor de IRC, que es el que alberga toda la maquinaria del sistema de chat. Este servidor se encarga de validar las entradas de los usuarios, de evitar que se dupliquen los nicks (alias que cada usuario utiliza para entrar al chat), de controlar que el número de usuarios sea el adecuado, etc.

Pero, en un momento dado y bajo ciertas circunstancias, el servidor también puede expulsar a un usuario. Esto se produce, por norma general, cuando un cliente de IRC envía mucha información al servidor en poco tiempo. Así, para evitar la saturación del sistema, el servidor cierra la conexión. Este es, básicamente, el fundamento de los ataques vía IRC. A continuación, describiremos algunos de los más comunes:
- Nukes: este término se utiliza popularmente para describir un ataque con armamento nuclear. Y aunque no es para tanto, el efecto cibernético de un nuke es similar, ya que hace que un usuario de IRC desaparezca inmediatamente del canal. El procedimiento consiste en mandar paquetes de información falseados a la dirección IP de la víctima, de forma que su sistema responda enviando una gran cantidad de información al servidor de IRC, consiguiendo que éste lo expulse. Existen distintos tipos de nukes, aunque los más conocidos son los de tipo ICMP (también llamados de "Denegación de Servicio (DoS)". Se trata de los ataques a través de IRC más populares, ya que circulan por Internet multitud de herramientas para provocarlos.
- Floods: son parecidos a los nukes, aunque, al ser menos efectivos, no son tan utilizados. Consisten en envíos masivos de información al sistema de la victima, de forma que ésta, al contestar, supere el limite de entrada de flujo de información que permite el servidor.

Además, los canales de IRC son cada vez más utilizados por virus informáticos para facilitar los ataques de hackers a sistemas informáticos. Así, por ejemplo, muchos troyanos, cuando se instalan en los equipos, se conectan a canales de IRC predeterminados, donde quedan a la espera de recibir las ordenes de su autor sobre las acciones a realizar en el sistema.

Cómo protegerse en el IRC

En cuanto a los ataques a través de nukes o floods, y dado que se basan en el envío masivo de información a un ordenador, pueden ser evitados utilizando firewalls, tanto de tipo hardware como software. De esa manera, si el firewall detecta un flujo anormal de datos hacía la máquina, bloqueará el puerto de comunicaciones correspondiente.

Sin embargo, en el caso de los ataques por parte de virus, la mejor manera de evitarlos es contar con un software antivirus actualizado.

Por ello, la mejor solución para poder "chatear" tranquilamente en IRC es con una solución que integre ambas características, como Panda Antivirus Platinum 7.0 o con la suite de seguridad Platinum Internet Security; Ambas incorporan la más avanzada tecnología antivirus, así como un firewall personal de última generación.

5. Jokes

Según el caso pueden ser hasta divertidos, o pueden ser utilizados para gastar bromas pesadas. Aparentemente son inofensivos, pero sólo aparentemente. Son los jokes o bromas informáticas. Se trata de pequeños programas que, en muchos casos, simulan que el ordenador está siendo atacado por un virus.

Sin embargo, los jokes también son peligrosos; de hecho, puede considerárseles como parte integrante del malware ("o cualquier programa, documento o mensaje susceptible de causar perjuicios a los usuarios de sistemas informáticos").

Pero, ¿por qué los jokes son peligrosos? Si bien es cierto que, por si mismos, no causan daños en el ordenador -tales como pérdida de datos, envíos de correo electrónico no deseados…-, los jokes acaban por causar problemas.

Pensemos en un conocido joke que, cuando es ejecutado, muestra una pantalla con el árbol de archivos que se encuentran en el disco duro del ordenador. Acto seguido, aparece una ventana con un mensaje que dice algo así como: "El disco duro va ser formateado, ¿desea continuar?: S/N".

Imaginemos ahora un usuario con el rostro desencajado que se apresura a teclear la tecla "N". Es lo mismo: pulse lo que pulse se mostrará una nueva ventana indicando que la unidad C: está siendo formateada mientras vemos como los archivos del disco duro van desapareciendo rápidamente.

Nada de esto es real, pero el usuario no tiene por qué saberlo. Lo más normal es que, si se trata de una persona con algo de experiencia en estas lides se de cuenta del truco y la cosa no pase de ahí. Pero, ¿y si se trata de alguien que ve algo así por primera vez y cree que lo que ve es auténtico? En ese caso, lo menos que podría pasar es que apagase el ordenador de forma brusca y buscase ayuda urgentemente. Incluso, si no tiene a nadie cerca que pueda ayudarle, es posible que salga disparado hacia el servicio de reparación de ordenadores más cercano.

El resultado: una posible pérdida de datos o de la configuración del sistema debido a un apagado repentino de la máquina, o una factura a pagar… por nada.

Incluso, si esto se produce en una empresa, es fácil de imaginar como el usuario afectado se apresurará a llamar al responsable de sistemas para que acuda a toda prisa. Y, con un poco de mala suerte, es posible que el resto de sus compañeros también apaguen sus equipos o los desconecten de la red. Desde luego, es una gran pérdida de tiempo.

Pero si, además, el responsable de informática no entiende muy bien lo que ha pasado es muy probable que pierda bastante más tiempo aún buscando la causa de lo ocurrido, o reparando equipos que han perdido su configuración debido a las desconexiones inadecuadas.

Si, los jokes, también son malware.

Cómo protegerse de los jokes

Lo más prudente es abstenerse de abrir mensajes de correo electrónico no solicitados, ya que es la forma en la que los jokes suelen llegar a los sistemas. Si sabemos que tenemos uno, tampoco es conveniente distribuirlo.
En cualquier caso, lo mejor es contar con un buen antivirus actualizado, ya que los jokes, a medida que van apareciendo, también son incorporados a los ficheros de firmas de virus. Una buena opción sería Platinum Internet Security que, además, incorpora sistemas de protección contra todo tipo de malware, como spam, dialers, spyware…

6. "Hacking tools"

Existe la idea de que un hacker viene a ser algo así como un genio de la Informática que, a fuerza de constancia y tesón, puede acceder ilegalmente al interior de cualquier sistema informático. No es cierto. En realidad, no ha sido hasta hace muy poco que los usuarios se han dado cuenta de la importancia de contar con sistemas de seguridad. Esto se traducía en que quien se proponía ejercer como hacker no tenía mayores problemas para hacerlo, ya que sus víctimas se encontraban, casi siempre, totalmente desprotegidas. Sin embargo, si que es cierto que en esa primera etapa del hacking era necesario contar con, al menos, una serie de conocimientos sobre Informática para llevar a cabo los ataques de manera exitosa.

Curiosamente, a medida que los sistemas de seguridad se han ido implantando y ganando en complejidad, cada vez es necesario saber menos de Informática para poder hackear una máquina. Esto se debe al desarrollo y uso masivo de Internet, un medio idóneo para estos "delincuentes cibernéticos" (1) que, a través de la Red de Redes, pueden compartir desde los relatos de sus últimas hazañas hasta el código fuente de alguna nueva vulnerabilidad de Windows.

Hay hackers que desarrollan herramientas específicas -denominadas "hacking tools" (o "herramientas de hacking")- para llevar a cabo sus fechorías, y que luego son puestas a disposición de cualquier usuario en alguna página de Internet. Algunos de estos usuarios -la mayoría de ellos con limitadísimos conocimientos de Informática-, se convierten en hackers de la noche al día gracias al uso de las mencionadas aplicaciones, y son conocidos en el argot como "script kiddies" y "lammers".

En la práctica, se considera "Hacking tool" al programa que puede ser utilizado por un hacker con fines maliciosos, como: controlar el ordenador afectado, obtener información confidencial, lanzar ataques de denegación de servicio, escanear puertos, etc. Como ejemplos de este malware pueden citarse algunos keylogger (o programas que graban las pulsaciones del teclado) legales.

Las "hacking tools" no tienen por qué haber sido diseñadas expresamente con fines maliciosos, ya que pueden ser aplicaciones creadas para otros fines que no tienen nada de sospechosos. Sin embargo, en muchas ocasiones, los usuarios malintencionados tratan de introducir estos programas en los equipos para luego, y de forma remota, acceder ilegalmente al sistema. Para ello pueden servirse de virus que luego descargan en el ordenador alguna de estas aplicaciones, distribuirlas a través de mensajería instantánea o chats, incluirlas en un mensaje de correo que luego se envía a la posible víctima, etc.

Cómo protegerse de las "hacking tools"

Para preservar la seguridad de los ordenadores es necesario detectar la presencia de este tipo de malware antes de que pueda llegar a instalarse en el sistema. Sin embargo, al no tratarse de códigos maliciosos propiamente dichos, los antivirus no los detectan por lo que se hace necesario contar con alguna aplicación específica para ello.

Una buena solución es contar con una suite de seguridad que incluya los elementos necesarios para detectar y eliminar no solamente virus, sino también para proteger contra el resto de amenazas de Internet. Un ejemplo de una solución de este tipo es Platinum Internet Security, que además de incluir la más avanzada tecnología antivirus incorpora novedosos sistemas para proteger contra todo tipo de amenazas como: spam, dialers, vulnerabilidades de software, jokes, hackers y "hacking tools".

7. Vulnerabilidades de software

Las vulnerabilidades de software se están revelando en los últimos tiempos como uno de los mayores problemas de la informática de nuestros días. El desarrollo y uso masivo de Internet que tantos beneficios ha proporcionado, ha provocado que aparezcan problemas donde antes no los había o, al menos, no tenían mayor trascendencia. Esto se debe a que los ordenadores ya no son elementos individuales, sino que, cuando se conectan a la Red, se convierten en una parte integrante de la misma, a la que otros usuarios, desde cualquier punto del planeta, pueden tener acceso.

Una vulnerabilidad de software puede definirse como "un fallo o hueco de seguridad detectado en algún programa o sistema informático que puede ser utilizado bien por virus para propagarse e infectar, o por hackers para entrar en los sistemas de forma no autorizada". De manera más sencilla, se trata de un fallo de diseño de alguno de los programas que pueda haber instalados en el ordenador, que permite que un virus pueda realizar alguna acción maliciosa sin necesidad de que el usuario tenga abrir e-mails infectados, ejecutar archivos sospechosos..., o que abre las puertas de par en par a usuarios maliciosos que quieran introducirse en nuestro equipo.

Pero el gran problema de los agujeros de seguridad reside en la forma en que son detectados. En la mayoría de las ocasiones de esto se encargan organismos o usuarios que nada tienen que ver con las compañías fabricantes del software afectado. Normalmente, los propios descubridores de los problemas se encargan de informar a los fabricantes que, por lo general, responden de forma eficaz publicando, poco tiempo después, las actualizaciones necesarias para resolver el fallo.

Sin embargo, esto no siempre es así, y se han dado muchos casos en que el descubridor de algún importante problema ha informado directamente a los medios de comunicación, o incluso lo ha posteado en algún foro o publicado en alguna página de Internet.

Como consecuencia de ello, y sin dar tiempo a que el fabricante pueda reaccionar, un usuario malintencionado puede idear la forma en que la vulnerabilidad recién descubierta puede ser explotada. El problema se agrava si, además, alguno de estos usuarios crea un exploit a aplicación diseñada para facilitar el aprovechamiento del agujero de seguridad descubierto.

Este asunto ha llegado a tal extremo que, en más de una ocasión, algunos de los más importantes fabricantes de software han intentado poner en marcha iniciativas en relación con la forma más adecuada de manejar la información sobre el descubrimiento de nuevas vulnerabilidades. Pero lo cierto es que ninguna de ellas ha tenido los resultados esperados.

Así las cosas, el aprovechamiento de vulnerabilidades se ha convertido en los últimos tiempos en una de las mayores amenazas para la integridad de los sistemas informáticos. Baste recordar que algunos de los virus que más rápida y ampliamente se han propagado lo han conseguido, precisamente, a costa de aprovecharse de alguno de estos agujeros. Es el caso de Blaster, Klez.I, SQLSlammer, CodeRed...

Cómo protegerse contra los vulnerabilidades de software

La mejor defensa ante una vulnerabilidad de software es la información. Ésta puede conseguirse visitando periódicamente las webs de los fabricantes de los programas instalados en nuestro equipo y descargando las últimas actualizaciones, o a través de una suscripción a algún boletín sobre seguridad informática. Un ejemplo de este tipo es la publicación electrónica de Panda Software Oxygen3 24h-365d, que cualquier usuario puede recibir de forma totalmente gratuita.

Sin embargo, es de esperar que, gracias al constante desarrollo de la informática, la tarea de instalación de actualizaciones críticas en los sistemas pueda hacerse de forma totalmente automática y desatendida. En este sentido, la nueva suite de seguridad Platinum Internet Security, además de la más avanzada protección antivirus y contra el resto de amenazas de Internet, también incorpora un sistema para solucionar los problemas debidos a vulnerabilidades del software instalado en el ordenador.

(1) Nota de José Luis Freire: Es lógico que quien escribe este artículo, que pertenece a una de las grandes empresas de seguridad, vea a los hackers como "delincuentes cibernéticos". Es una visión sesgada , habida cuenta de que en este entorno solo se conoce a aquellos que han saltado las barreras de seguridad convirtiéndose en un peligro, bien por malicia, bien por ignorancia, creo que es igual lo uno y lo otro, están en sitio ajeno y no se pueden permitir tocar nada. Por supuesto se puede decir que no se entra en un sitio que no le corresponde, y con razón, pero ¿es "delincuente cibernético" Cute FTP, Go!zilla, o tantos otros que utilizan sistemas de spyware? Y nadie dice nada, cuando pueden estar introduciendo troyanos (de hecho para mi lo son). Pero si en lugar de ser una empresa conocida es un particular, se rasgan las vestiduras.

Un hacker puede ser un delincuente, y ciertamente, dejar herramientas para delinquir en la Red, lamentablemente y sin dar nombres, algunas muy poderosas que pueden caer en manos de quien no tiene ni capacidad, ni conocimientos, ni cerebro para dedicarse a algo mejor. Y también puede ser lo contrario, especialistas que son reclamados para confirmar si un sistema es o no seguro, eso lo hacen las entidades de crédito (bancos y similares) de forma continuada. O la policía para detectar infracciones como la pornografía infantil, u otro tipo de redes más peligrosas. Esos, bajo la premisa del autor ¿no son hackers?

No se puede ni condenar a la ligera ni hacerlo de forma global. Es un gran error.

Acerca de Panda Software
Panda Software (<http://www.pandasoftware.es/>), uno de los principales desarrolladores de soluciones de protección contra virus e intrusos, ofrece la mejor seguridad proactiva para todo tipo de clientes: entornos corporativos, pequeñas y medianas empresas y usuarios domésticos. Sus productos se gestionan de forma centralizada, cómoda y automática. Protegen toda la red empresarial gracias a la tecnología de protección multicapa: desde usuarios remotos y estaciones de trabajo hasta servidores internos, pasarelas de mensajería y gateways perimetrales. Las soluciones de Panda Software cuentan con las certificaciones de calidad de las instituciones más prestigiosas del sector, como ICSA Labs y Checkmark, y han recibido numerosos premios de las principales organizaciones de todo el mundo. Sus innovadores productos, su pionero Soporte Técnico 24h-365d y su Servicio de Atención al Cliente revolucionan, cada día, la industria de la seguridad