Mastodon Mastodon Mastodon Mastodon

Малвертайзинг

Оновлено: · CyberSecureFox Editorial Team

Малвертайзинг (malvertising, шкідлива реклама) — використання онлайн-реклами для поширення шкідливого ПЗ або перенаправлення користувачів на фішингові та шахрайські сайти.

Як працює малвертайзинг

Злочинці купують рекламу через легітимні рекламні мережі або зламують акаунти справжніх рекламодавців. Їхні оголошення з’являються на довірених новинних сайтах і дедалі частіше — у перших рядках пошукової видачі. Типові схеми:

  • Підроблені завантаження програм — реклама «Notepad++», «KeePass», «Zoom» чи криптогаманця веде на сайт-двійник з інсталятором, у який вбудовано інфостилер або троян віддаленого доступу.
  • Фішинг — реклама банків і поштових сервісів веде на фішингові сторінки, часто на доменах, зареєстрованих через тайпсквотинг.
  • Drive-by-атаки — шкідливий рекламний код перенаправляє на експлойт-кіти чи підроблені сторінки «оновлення браузера».
  • Шахрайство — фальшиві інвестиційні платформи й «техпідтримка».

Зловмисники використовують клоакінг: модератори й сканери бачать безпечну сторінку, а справжні жертви з обраних країн — шкідливу.

Чому це важливо

Жертва не робить нічого незвичного — шукає відому програму й натискає перший результат. Реклама на легітимному майданчику успадковує його довіру. Малвертайзинг став одним із головних каналів доставки шкідливого ПЗ і для домашніх користувачів, і для ІТ-фахівців, що завантажують інструменти адміністрування.

Як захиститися

  • Завантажувати програми лише з офіційних сайтів і магазинів застосунків, уважно перевіряючи домен.
  • Пропускати рекламні результати під час пошуку завантажень або використовувати блокувальник реклами.
  • Компаніям — блокувати рекламні домени через DNS-фільтрацію й обмежувати встановлення ПЗ.
  • Вчасно оновлювати браузери й плагіни проти drive-by-експлойтів.
Синоніми:
шкідлива реклама, malvertising