Malvertisingattacker: Definition, exempel, skydd, säkerhet
Det finns många metoder som används för att äventyra användare av Internet så att deras information kan erhållas av cyberbrottslingar. När en dator väl har äventyrats kan cyberbrottslingar använda användarens data till vad de vill. Sådana händelser kan till och med resultera i identitetsstöld(Identity Theft)(Identity Theft) , där cyberbrottslingar använder din identitet för att ta lån etc. och lämnar dig i en enda röra. Bland de många nyare metoderna för att äventyra en dator är – Malvertising . Låt oss ta en titt på vad som är malvertising och hur man förblir säker genom att undvika det.
Vad är Malvertising
Malvertising eller Malreklam innehåller två ord: Malicious + Advertising . Det här handlar inte bara om illvilliga vilseledande annonser som lockar användare till nätfiskewebbplatser(Phishing)(Phishing) . Malvertising handlar om att kompromissa med din dator, genom att ladda ner en kort skadlig kod till den, när du håller muspekaren på eller klickar på en annons. Vissa annonser kommer till och med att ladda ner skadlig kod till din dator, medan webbplatsen fortfarande laddas i bakgrunden. I sådana fall, genom att helt enkelt besöka en webbplats, kan användare bli infekterade via Drive-by-downloads .
Cyberkriminella använder reklam som ett sätt att hacka sig in på dina datorer. Eftersom dessa annonser ser äkta ut, klickar användare på dem och förväntar sig att bli förda till en webbplats, där de kan få mer information om annonsen. Men istället för att omdirigeras utlöser klickåtgärden en nedladdning av en liten men skadlig kod till användarnas datorer. Faktum är att infektionen till och med kan ske tyst i bakgrunden, även när annonsen laddas av webbläsaren. Eftersom annonsnätverken som visar dessa annonser är ganska stora, är det nästan omöjligt att identifiera personen eller organisationen bakom den skadliga annonsen. Många populära webbplatser slutar också med att omedvetet visar sådana annonser utan några skadliga avsikter, eftersom de inte vet att annonserna är skadliga.
Hur fungerar malvertising
Man behöver inte hacka en webbplats för att placera skadliga annonser på den webbplatsen. Istället använder kriminella reklamnätverk för att lägga in sina annonser på tusentals miljoner webbplatser. Om du vet hur annonsering på Internet fungerar vet du att när en annons väl har skickats in, efter granskning, skjuts den in på Internet där den visas på webbplatser som är relaterade till de sökord som användarna har skrivit för all slags information.
Cyberbrottslingar använder visningsreklam för att distribuera skadlig programvara. Möjliga attackvektorer inkluderar skadlig kod gömd i ett annonsmaterial (som en swf-fil), körbara filer inbäddade på en webbsida eller paketerade i nedladdningar av programvara. Alla webbpublicister och webbplatser är potentiella mål för författare av skadlig programvara som försöker sprida sin programvara genom att dölja skadlig kod i en annonss SWF -fil ( Flash )-fil, GIF -fil eller målsida.
Om en annonsör eller byrå förser dig med en infekterad annons, kan din dator och personlig information, och din webbplatss besökare, utsättas för allvarlig skada. Googles webbplats Anti-Malvertising.com(Google’s Anti-Malvertising.com website) har några tips som annonspublicister och webbplatsägare kanske vill kolla in(check out) .
Även om välrenommerade reklamnätverk granskar annonserna för de uppenbara faktorerna, som förbjudna ord, förbjudna produkter, etc., utan ordentlig granskning av koden, kan felannonsering glida igenom! I ett sådant scenario utsätter annonsnätverket miljontals användare för risker genom att visa smittsamma annonser på olika webbplatser. Och det finns ytterligare andra annonsnätverk som kanske till och med ignorerar sådan malvertising, för att locka pengar.
I andra fall hävdar kriminella att de representerar äkta institutioner, skickar in rena annonser direkt till webbplatserna istället för annonsnätverk. Senare bifogar de skadlig kod till annonsen som laddas ner till datorer för användare som klickar på annonserna på webbplatser. Efter ett tag, när målet är nått, tar brottslingarna bort koden. Annonsen stannar där under avtalsperioden. Mellan(Between) att fästa och ta bort koden får brottslingarna hacka massor av datorer, och därför finns mycket information om olika Internetanvändare(Internet) till hands. De kan använda denna information för vilket syfte de vill.
Hur man undviker malvertising
Försiktighetsåtgärder(Precaution) är den enda nyckeln för att undvika malvertising. Skadliga annonser kan visas även på välrenommerade webbplatser. Om någon annons ser öppet lovande ut, undvik den helt enkelt. Till exempel popup-fönster som säger att du är den 100:e besökaren och är utvald för ett pris – ignorera det. Undvik allt som lovar dig pengar, presenter, rabattkuponger etc. gratis. Eftersom annonserna som visas på webbplatserna är resultatet av nätverksannonsörer är det upp till dem att kontrollera annonserna för skadliga koder. De flesta av dem kontrollerar bara svordomarna och publicerar annonserna. Nuförtiden kontrollerar de flesta välrenommerade nätverk som Google AdSense -nätverket hela koden, men det har fortfarande funnits det sällsynta fallet, där skadliga annonser har smugit sig in.
Det finns några molnbaserade plattformar och lösningar för upptäckt av malvertising, som ger insikt om och kontroll över säkerheten för onlineannonser som visas på webbplatserna. Stora förlag kanske vill kolla upp det här alternativet. Som användare, se till att du har en bra säkerhetsprogramvara och inskärpa säkra surfvanor. Och kom ihåg att alltid hålla ditt operativsystem och din installerade programvara, inklusive webbläsarplugins, uppdaterade.
Några senaste exempel på Malvertising
Vissa(Certain) annonser på DeviantART.com omdirigerade användare till Optimum Installer -webbsidan för att installera potentiellt oönskade applikationer på intet ont anande användare. Hackare hade äventyrat Clicksor Ad Network för att distribuera skadlig programvara. Blackhole Exploit- kit distribuerades via Clicksor Ad Network(Clicksor Ad Network) och andra. I ännu ett mycket nyligen fall serverades Java -exploater via annonser på Java.com , rapporterade Fox IT.com .
Infographic Den här infografiken(Infographic) visar hur Malvertising fungerar.
Det är därför viktigt att utgivare endast använder sådana annonsnätverk och börser som har starka screeningmetoder och som vidtar omedelbara åtgärder, när fall av Malvertisements hittats, för att förhindra spridning av skadlig programvara i deras system, samt för att begränsa de skador som kan orsakas.
Dåliga(Bad) , sårbara och osäkra plugins äventyras ofta. Så som jag nämnde tidigare, se till att du har en bra säkerhetsprogramvara och inskärpa säkra surfvanor. Och kom ihåg att alltid hålla ditt operativsystem och din installerade programvara, inklusive webbläsarplugins, uppdaterade.
Stay safe!
Related posts
Hur undviker man nätfiske och attacker?
Vad är Remote Access Trojan? Förebyggande, upptäckt och borttagning
Ta bort virus från USB-minnet med kommandotolken eller batchfil
Rogue Security Software eller Scareware: Hur kontrollerar, förhindrar, tar bort?
Vad är Win32: BogEnt och hur tar man bort det?
Bästa gratis programvara för borttagning av spion- och skadlig programvara
Vad är IDP.generic virus och hur tar man bort det?
Hur man använder Avast Boot Scan för att ta bort skadlig programvara från Windows PC
De bästa skannrarna för virus och skadlig programvara GARANTERAT för att kärnva ur alla virus
Webbläsarkapning och gratis borttagningsverktyg för webbläsarkapare
Hur man kontrollerar registret för skadlig programvara i Windows 11/10
Hur man tar bort skadlig programvara från din PC i Windows 10
Vad är cyberbrott? Hur ska man hantera det?
Gratis borttagningsverktyg för skadlig programvara för att ta bort specifika virus i Windows 11/10
Vad är en bakdörrsattack? Betydelse, exempel, definitioner
Vad är FileRepMalware? Ska du ta bort det?
Tips för att skydda din dator mot Thunderspy attack
Cryptojacking det nya gruvhotet i webbläsaren du behöver veta om
Bundleware: Definition, Prevention, Removal Guide
Hur man tar bort skadlig programvara från en Android-telefon