Sisällysluettelo:
Määritelmä - Mitä malvertisointi tarkoittaa?
Väärinkäyttö on haitallisen Internet-mainonnan muoto, jota käytetään haittaohjelmien levittämiseen.
Väärinkäyttö suoritetaan yleensä piilottamalla haittakoodi suhteellisen turvallisissa online-tiloissa. Nämä mainokset voivat johtaa uhrin epäluotettavaan sisältöön tai tartuttaa uhrin tietokoneen suoraan haittaohjelmilla, jotka voivat vahingoittaa järjestelmää, käyttää arkaluontoisia tietoja tai jopa hallita tietokonetta etäkäytön kautta.
Väärinkäytökset perustuvat sosiaalisen verkoston mainontaan tai käyttäjän toimittamiin sisällön julkaisupalveluihin. Väärinkäyttö voi sisältää esiasennetut haittaohjelmat, jotka on asetettu käynnistymään hyötykuormien kautta tiettyinä päivinä ja aikoina.
Techopedia selittää malvertisoinnin
Yleensä väärinkäyttävät mainokset sisältävät aktiivisia komentosarjoja, jotka on rakennettu haittaohjelmien lataamiseksi tai pakottamaan ei-toivottua sisältöä uhrin tietokoneelle. Väärinkäyttäjät käyttävät ensisijaisesti Flashia ja Adobea haittaohjelmien levittämiseen, koska molemmat sovellukset ovat erittäin suosittuja Internetin käyttäjien keskuudessa ja erittäin alttiita tietoturva-aukkoille.
Malvertisointi on immuuni salauksen työkaluille, kuten Adoben Shockwave Flash (SWF). Haitalliset mainokset sisältävät Flash ActionScriptin hyväksikäyttökoodin, joka vioittaa SWF-tiedostoja. SWFIntruder-työkalu on analyysipaketti, joka auttaa ohjelmistoturvallisuuden ylläpitäjiä havaitsemaan väärinkäytöksiä. Sen on kehittänyt Open Web Application Security Project (OWASP).
Mainos rotaattorit käyttävät maantieteellistä kohdistustekniikkaa suorittamaan ennalta määrättyjä virheitä, jotka kohdistuvat tiettyjen maiden käyttäjiin ja vaikeuttavat edelleen hyökkäyksen havaitsemista.
Koska väärinkäyttö sisältyy verkkosivustoihin ja SWF-tiedostoihin, haittaohjelmien torjuntatyökaluja on käytettävä väärinkäytösten haittojen estämiseksi seuraavista syistä:
- Erottaa laillinen ja haitallista mainontaa
- Seuraa virheitä ja niihin liittyviä IP-alueita
- Epäilyttävien Flash-tiedostojen tunnistaminen
- Vahingollisen verkkosivuston sisällön varmentaminen
