Малвертайзинг (malvertising, вредоносная реклама) — использование онлайн-рекламы для распространения вредоносного ПО или перенаправления пользователей на фишинговые и мошеннические сайты.
Как работает малвертайзинг
Преступники покупают рекламу через легитимные рекламные сети или взламывают аккаунты реальных рекламодателей. Их объявления показываются на доверенных новостных сайтах и всё чаще — на первых строках поисковой выдачи. Типичные схемы:
- Поддельные загрузки программ — реклама «Notepad++», «KeePass», «Zoom» или криптокошелька ведёт на сайт-двойник с установщиком, в который встроен инфостилер или троян удалённого доступа.
- Фишинг — реклама банков и почтовых сервисов ведёт на фишинговые страницы, часто на доменах, зарегистрированных через тайпсквоттинг.
- Drive-by-атаки — вредоносный рекламный код перенаправляет на эксплойт-киты или поддельные страницы «обновления браузера».
- Мошенничество — фальшивые инвестиционные платформы и «техподдержка».
Атакующие используют клоакинг: модераторы и сканеры видят безобидную страницу, а настоящие жертвы из выбранных стран — вредоносную.
Почему это важно
Жертва не делает ничего необычного — ищет известную программу и кликает по первому результату. Реклама на легитимной площадке наследует её доверие. Малвертайзинг стал одним из главных каналов доставки вредоносного ПО и для домашних пользователей, и для ИТ-специалистов, скачивающих инструменты администрирования.
Как защититься
- Скачивать программы только с официальных сайтов и из магазинов приложений, внимательно проверяя домен.
- Пропускать рекламные результаты при поиске загрузок или использовать блокировщик рекламы.
- Компаниям — блокировать рекламные домены через DNS-фильтрацию и ограничивать установку ПО.
- Своевременно обновлять браузеры и плагины против drive-by-эксплойтов.