Badacze zabezpieczeń odkryli nowy system złośliwych reklam internetowych wykorzystujący wiarygodne sieci reklamowe.
Przekręt jest złożony i wyrafinowany, rodem z najlepszych filmów sensacyjnych, takich jak Ocean's Eleven. Oszustwo to można krótko określić jako masowy system złośliwych reklam. Podczas analizowania exploitów badacze zauważyli, że przestępcy wykorzystują wiarygodne sieci reklamowe do rozpowszechniania koni trojańskich, oprogramowania ransomware i innych zagrożeń.
Kluczową rolę w tej szkodliwej kampanii odgrywa niejaki Master134. Zhakował on ponad 10 000 witryn w serwisie WordPress, przechwytując cały ruch. Następnie sprzedał go wiarygodnej sieci reklamowej AdsTerra. Sieć reklamowa sprzedała te dane odsprzedawcom — zgodnie z branżową praktyką. Odsprzedawcy przystąpili do sprzedawania ruchu reklamodawcom, których oferta była najatrakcyjniejsza. W przypadku użytkownika Master134 „reklamodawcami”, których oferty wygrały, byli cyberprzestępcy publikujący zainfekowane reklamy. Te informacje dopiero ujrzały światło dzienne — złośliwa kampania reklamowa jest w pełnym rozkwicie.
Luis Corrons, propagator idei bezpieczeństwa w firmie Avast, uważa, że reklamodawcy powinni odpowiadać za swoje treści dostępne online. „Sieć reklamowa powinna sprawdzać zawartość zarówno na stronach z reklamą, jak i na stronach docelowych” — twierdzi Corrons i dodaje, że warto również wprowadzić inspekcje u wydawców i wiążące prawnie umowy grożące wysokimi karami.
1988 - 2024 Copyright © Avast Software s.r.o. | Sitemap Polityka prywatności