Malvér

Čo je Malvertising? Ako sa tomu vyhnúť?

Čo je Malvertising? Ako sa tomu vyhnúť?

Existuje veľa metód, ktoré sa používajú na kompromitovanie používateľov internetu, aby ich informácie mohli získať počítačoví zločinci. Po napadnutí počítača môžu počítačoví zločinci použiť údaje používateľa na čokoľvek chcú. Takéto udalosti môžu mať dokonca za následok Krádež identity, kde počítačoví zločinci používajú vašu totožnosť na prijímanie pôžičiek atď. a nechám ťa v neporiadku. Medzi mnohými novšími metódami napadnutia počítača je -  Zlá reklama. Pozrime sa, čo je škodlivá reklama a ako sa vyhnúť tomu, ako zostať v bezpečí.

Čo je Malvertising

Malvertising alebo Maladvertising obsahuje dve slová: Škodlivá reklama. Nejde len o škodlivé klamlivé reklamy, ktoré lákajú používateľov Phishing webové stránky. Škodlivá reklama je o ohrození vášho počítača stiahnutím krátkeho škodlivého kódu do neho, keď na reklamu umiestnite kurzor myši alebo na ňu kliknete. Niektoré reklamy dokonca stiahnu škodlivý kód do vášho počítača, zatiaľ čo sa web načítava na pozadí. V takýchto prípadoch sa môžu používatelia nakaziť prostredníctvom jednoduchej návštevy webovej stránky Postupné sťahovanie.

Kybernetickí zločinci používajú reklamy ako prostriedok na preniknutie do vašich počítačov. Pretože tieto reklamy vyzerajú originálne, používatelia na ne klikajú a očakávajú, že ich presmerujú na webovú stránku, kde môžu získať viac informácií o inzeráte. Akcia kliknutia však namiesto presmerovania spustí stiahnutie malého, ale škodlivého kódu do počítačov používateľov. Infekcia môže v skutočnosti prebehnúť dokonca ticho na pozadí, aj keď je reklama načítaná prehliadačom. Pretože reklamné siete slúžiace na tieto reklamy sú dosť veľké, je takmer nemožné identifikovať osobu alebo organizáciu, ktorá stojí za škodlivou reklamou. Mnoho populárnych webových stránok tiež končí nevedomky takýmto reklamám bez škodlivého úmyslu, pretože nevedia, že sú škodlivé.

Ako funguje škodlivá reklama

Na umiestňovanie škodlivých reklám na tento web nemusíte hackovať webové stránky. Zločinci namiesto toho používajú reklamné siete na vkladanie svojich reklám na tisíce miliónov webových stránok. Ak viete, ako funguje reklama na internete, viete, že po odoslaní sa reklama po preskúmaní vloží na internet, kde sa zobrazí na webových stránkach súvisiacich s kľúčovými slovami, ktoré zadávajú používatelia pre akékoľvek informácie.

Počítačoví zločinci používajú grafickú reklamu na distribúciu škodlivého softvéru. Možné vektory útoku zahŕňajú škodlivý kód skrytý v reklamnej kreatíve (napríklad súbor SWF), spustiteľné súbory vložené na webovú stránku alebo zoskupené v rámci sťahovania softvéru. Všetci vydavatelia a webové stránky sú potenciálnymi cieľmi autorov škodlivého softvéru, ktorí sa snažia šíriť svoj softvér skrytím škodlivého kódu v súbore SWF (Flash), súbore GIF alebo vstupnej stránke reklamy.

Ak vám inzerent alebo agentúra poskytne infikovanú reklamu, váš počítač a osobné informácie, ako aj informácie o návštevníkoch vašich stránok, môžu byť vystavené vážnemu poškodeniu. Anti-Malvertising spoločnosti Google.web com má niekoľko tipov, ktoré by vydavatelia reklám a vlastníci webových stránok mohli vyskúšať.

Aj keď sú známe reklamné siete podrobne preskúmané, či neobsahujú zjavné faktory, ako sú zakázané slová, zakázané výrobky atď., bez náležitej kontroly kódu môžu nekalé reklamy prekĺznuť! V takomto prípade reklamná sieť vystavuje milióny používateľov riziku zobrazenia infekčných reklám na rôznych webových stránkach. Existujú ešte ďalšie reklamné siete, ktoré môžu takúto reklamu obmedziť a prilákať dobré peniaze.

V iných prípadoch kriminálnici tvrdia, že zastupujú skutočné inštitúcie, namiesto reklamných sietí odosielajte čisté reklamy priamo na webové stránky. Neskôr k reklamám, ktoré sa stiahnu do počítačov používateľov, ktorí kliknú na inzeráty na webových stránkach, pripoja škodlivý kód. Po chvíli, keď je cieľ splnený, zločinci kód odstránia. Inzerát tam zostáva zmluvné obdobie. Medzi pripojením a odstránením kódu sa zločinci dostanú k hacknutiu mnohých počítačov, a tak majú k dispozícii veľa informácií o rôznych používateľoch internetu. Tieto informácie môžu použiť na akýkoľvek účel, ktorý sa im páči.

Ako sa vyhnúť škodlivej reklame

Predbežné opatrenie je jediný kľúč na zabránenie škodlivej reklame. Škodlivé reklamy sa môžu zobrazovať dokonca aj na renomovaných webových stránkach. Ak niektorá reklama vyzerá zjavne nádejne, jednoducho sa jej vyhnite. Napríklad vyskakovacie okná, ktoré hovoria, že ste stý návštevník a sú vybrané pre cenu, ignorujte. Vyhnite sa všetkému, čo vám sľubuje peniaze, darčeky, zľavové kupóny atď. zadarmo. Pretože reklamy, ktoré sa objavujú na webových stránkach, sú výsledkom sieťových inzerentov, je na nich, aby skontrolovali prítomnosť škodlivých kódov v reklamách. Väčšina z nich iba skontroluje vulgárne výrazy a zverejní inzeráty. V dnešnej dobe väčšina pokladaných sietí, ako je napríklad sieť Google AdSense, kontroluje celý kód, stále však došlo k ojedinelému prípadu, keď sa do nich vkradli škodlivé reklamy.

Existuje niekoľko cloudových platforiem a riešení na detekciu malvertisingu, ktoré poskytujú prehľad a kontrolu nad bezpečnosťou online reklám zobrazovaných na webových stránkach. Túto možnosť môžu chcieť skontrolovať veľkí vydavatelia. Ako používateľ sa uistite, že máte kvalitný bezpečnostný softvér a podporujete návyky bezpečného prehliadania. Nezabudnite, že operačný systém a nainštalovaný softvér vrátane doplnkov prehľadávača musíte neustále aktualizovať.

Niekoľko nedávnych príkladov škodlivej reklamy

Niektoré reklamy na serveri DeviantART.com presmerovávali používateľov na webovú stránku Optimum Installer s cieľom nainštalovať potenciálne nežiaduce aplikácie na nič netušiacich používateľov. Hackeri napadli reklamnú sieť Clicksor kvôli distribúcii škodlivého softvéru. Sady Blackhole Exploit sa distribuovali prostredníctvom reklamnej siete Clicksor a ďalších. V ešte ďalšom veľmi nedávnom prípade sa exploity Javy poskytovali prostredníctvom reklám na Jave.com, nahlásil Fox IT.com.

Infografika Táto infografika ukazuje, ako funguje Malvertising.

Je preto dôležité, aby vydavatelia využívali iba také reklamné siete a výmeny, ktoré majú silné skríningové metódy a ktoré okamžite po zistení prípadov škodlivých reklám podniknú okamžité kroky s cieľom zabrániť šíreniu škodlivého softvéru v ich systémoch a zabrániť škodám, ktoré môže byť spôsobená.

Zlé, zraniteľné a nezabezpečené doplnky sú často napadnuté. Ako som už spomínal, uistite sa, že máte dobrý bezpečnostný softvér a podporujete návyky bezpečného prehliadania. Nezabudnite, že operačný systém a nainštalovaný softvér vrátane doplnkov prehľadávača musíte neustále aktualizovať.

Zostať v bezpečí!

Ako zmeniť smer posúvania myši a touchpadu v systéme Windows 10
Myš a TouchpadNielenže uľahčujú výpočty, ale sú aj efektívnejšie a menej časovo náročné. Nemôžeme si predstaviť život bez týchto zariadení, ale je pra...
Ako zmeniť veľkosť, farbu a schému ukazovateľa myši a kurzora v systéme Windows 10
Ukazovateľ myši a kurzor vo Windows 10 sú veľmi dôležité aspekty operačného systému. Dá sa to povedať aj pre iné operačné systémy, takže v skutočnosti...
Hry Zadarmo a open source herné motory pre vývoj hier pre Linux
Zadarmo a open source herné motory pre vývoj hier pre Linux
Tento článok sa bude zaoberať zoznamom bezplatných a otvorených herných nástrojov, ktoré možno použiť na vývoj 2D a 3D hier v systéme Linux. Existuje ...