Mastodon Mastodon Mastodon Mastodon

Малвертайзинг

Обновлено: · CyberSecureFox Editorial Team

Малвертайзинг (malvertising, вредоносная реклама) — использование онлайн-рекламы для распространения вредоносного ПО или перенаправления пользователей на фишинговые и мошеннические сайты.

Как работает малвертайзинг

Преступники покупают рекламу через легитимные рекламные сети или взламывают аккаунты реальных рекламодателей. Их объявления показываются на доверенных новостных сайтах и всё чаще — на первых строках поисковой выдачи. Типичные схемы:

  • Поддельные загрузки программ — реклама «Notepad++», «KeePass», «Zoom» или криптокошелька ведёт на сайт-двойник с установщиком, в который встроен инфостилер или троян удалённого доступа.
  • Фишинг — реклама банков и почтовых сервисов ведёт на фишинговые страницы, часто на доменах, зарегистрированных через тайпсквоттинг.
  • Drive-by-атаки — вредоносный рекламный код перенаправляет на эксплойт-киты или поддельные страницы «обновления браузера».
  • Мошенничество — фальшивые инвестиционные платформы и «техподдержка».

Атакующие используют клоакинг: модераторы и сканеры видят безобидную страницу, а настоящие жертвы из выбранных стран — вредоносную.

Почему это важно

Жертва не делает ничего необычного — ищет известную программу и кликает по первому результату. Реклама на легитимной площадке наследует её доверие. Малвертайзинг стал одним из главных каналов доставки вредоносного ПО и для домашних пользователей, и для ИТ-специалистов, скачивающих инструменты администрирования.

Как защититься

  • Скачивать программы только с официальных сайтов и из магазинов приложений, внимательно проверяя домен.
  • Пропускать рекламные результаты при поиске загрузок или использовать блокировщик рекламы.
  • Компаниям — блокировать рекламные домены через DNS-фильтрацию и ограничивать установку ПО.
  • Своевременно обновлять браузеры и плагины против drive-by-эксплойтов.
Синонимы:
вредоносная реклама, malvertising