Скоро не се беше чувало за активна малвъртайзинг кампания, но това се промени тази седмица, след като MalwareBytes алармираха за проведена успешна кампания по доставяне на зловредна реклама към британски и канадски посетители на страници на сайтове за възрастни.
Авторите на атаките използвали популярна мрежа за доставяне на онлайн реклама, известен комплект за експлоатиране на уязвимости и троянска програма от семейството на Ramnit. Пред посетителите на тези страници били представяни изскачащи прозорци, когато кликнат на някой от елементите по страницата. Обикновено, споделят от MalwareBytes, подобни изскачащи прозорци представят безобидни реклами на други страници за възрастни. В случая обаче, кликайки върху съобщението, системата на жертвата бива профилирана и пренасочена към страница, помещаваща експлойт комплекта RIG, който продължава с процеса по инфектирането и доставянето на Ramnit към системата. Специалистите са се свързали с онлайн мрежата – ExoClick – която е била използвана за провеждането на атаката.
Джером Сигура от MalwareBytes смята, че ефективен метод за предотвратяване на успешни малвъртайзинг атаки е използването на блокатор на реклама. Заедно с това, разбира се, антивирусното решение също помага.
„Блокаторите на реклама са доста ефективни в качеството си на първа защитна линия, докато продуктите за защита ще елиминират опитите за експлоатиране на уязвимости и зловредните програми. Едното решение не е достатъчно обаче и всъщност двата типа програми се допълват доста добре“, споделя Сегура в интервю за SecurityWeek.
“Малвъртайзингът не е заплаха, насочена единствено към обикновения потребител, в такъв смисъл, че всеки един днес е изложен на опасността от зловредна онлайн реклама, независимо дали си е вкъщи или на работното си място. Онлайн престъпниците използват рекламните мрежи, за да вмъкват зловредни пренасочвания. Използвайки ефективно възможностите за таргетиране на потребителите от издателите на онлайн реклама, малвъртайзингът се превръща в един крайно успешен механизъм за целенасочено и точно доставяне на зловреден код. По този наччин зловредната реклама, представяна пред обикновения потребител и пред представител на бизнеса може да е различна (като послание – б.а.), докато зловредния ѝ „“”, предупреждава Сегура.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















