Spisu treści:
Definicja - Co oznacza Malvertising?
Malvertising to złośliwa forma reklamy internetowej wykorzystywanej do rozprzestrzeniania złośliwego oprogramowania.
Złośliwe reklamy są zwykle wykonywane przez ukrywanie złośliwego kodu w stosunkowo bezpiecznych sieciach. Reklamy te mogą prowadzić ofiarę do niewiarygodnych treści lub bezpośrednio zainfekować komputer ofiary złośliwym oprogramowaniem, które może uszkodzić system, uzyskać dostęp do poufnych informacji lub nawet kontrolować komputer za pomocą zdalnego dostępu.
Malvertising opiera się na reklamach w sieciach społecznościowych lub usługach publikowania treści dostarczanych przez użytkowników. Złośliwe reklamy mogą obejmować wstępnie zainstalowane złośliwe programy, których uruchamianie odbywa się za pośrednictwem ładunków w określonych terminach i godzinach.
Techopedia wyjaśnia Malvertising
Zazwyczaj reklamy złośliwe zawierają aktywne skrypty, które są tworzone w celu pobierania złośliwego oprogramowania lub wymuszania niepożądanej zawartości na komputerze ofiary. Malvertisers używają głównie Flasha i Adobe do rozprzestrzeniania złośliwego oprogramowania, ponieważ obie aplikacje są bardzo popularne wśród użytkowników Internetu i bardzo podatne na luki w zabezpieczeniach.
Malvertising jest odporny na narzędzia szyfrujące, takie jak Adobe Shockwave Flash (SWF). Złośliwe reklamy zawierają kod exploita Flash ActionScript, który uszkadza pliki SWF. Narzędzie SWFIntruder to zestaw analityczny, który pomaga administratorom bezpieczeństwa oprogramowania wykrywać złośliwe oprogramowanie. Został opracowany przez Open Web Application Security Project (OWASP).
Rotatory reklam wykorzystują technologię geotargetowania do uruchamiania wstępnie przypisanych złośliwych reklam, które atakują użytkowników z określonych krajów i dodatkowo komplikują wykrywanie ataków.
Ponieważ złośliwe oprogramowanie jest zawarte w witrynach internetowych i plikach SWF, należy stosować narzędzia przeciw złośliwemu oprogramowaniu, aby zapobiec szkodliwym skutkom złośliwego oprogramowania z następujących powodów:
- W celu odróżnienia legalnej i złośliwej reklamy
- Aby śledzić nieprawidłowości i związane z nimi zakresy protokołu internetowego (IP)
- Aby zidentyfikować podejrzane pliki Flash
- Aby zweryfikować złośliwą zawartość witryny
