[You must be registered and logged in to see this image.]Киберпрестъпниците успяват постоянно да модернизират методите и техниките си, с което затрудняват и без това
задъхващата се от проблеми антивирусна индустрия. В последните няколко години една техника, позната, като „малвъртайзинг“ или
доставянето на зловредна онлайн реклама се оказва все по-печеливша за престъпния контингент.
Онлайн рекламата е навсякъде в Интернет. Често досадна, тя нерядко е повече от просто нахални прозорци и грозни шарени полета, развалящи визията на любимия ви сайт. В много случаи, това не е просто реклама, а начин да бъдете профилирани и препродаден. Като стока. И това не е най-лошото.
Рекламните мрежи често са зле защитени, рекламите доставяни по несигурни канали, а практиките по закупуване на рекламно пространство често не се интересуват кой купува, важна е продажбата. Киберпрестъпниците знаят това и умело използват тези слабости на оналйн рекламната индустрия. Съчетано с
експлойт комплектите – решения за автоматизирано доставяне на експлойти за уязвимости – нещата стават изключително сериозни. Но почакайте, защото на сцената се появява
рансъмуера. Комбинирайки трите – уязвимата система по доставка и закупуване на онлайн реклама и слабата защитеност на мрежите на рекламните агенции, експлойт комплектите и
криптовирусите – киберпрестъпниците печелят наистина сериозни пари. Още преди две години специалисти посочиха, че
малвъртайзингът е индустрия за милиард долара годишно. Какви щети са нанесени и колко са спечелили престъпниците от това досега, може само да гадаем. И още нещо. Ако доставянето на зловредна реклама в миналото се изразява единствено с представянето на измамнически рекламни карета, приканващи ви да кликнете на тях, за да ви отведат към зловредна страница, днес все по-често чуваме за т.нар.
drive-by download атаки – на потребителя не му се налага да клика никъде по страницата, на която е разположена зловредна реклама. Просто да посети страницата с необновен софтуер или система, за който авторите на атаката са подготвили експлойт.
Колко струва това на престъпниците?
Пет долара за 1000 машини. Това са изчислили
Trustwave в своя доклад, разглеждащ
състоянието на интернет застрашеността през миналата година. Компанията разглежда състоянието на малвъртайзинг сцената през 2016, отбелязвайки, че макар и престъпниците често да избират да компрометират по-дребни доставчици на рекламна, чиито мрежи са по-уязвими, нерядко те използват мрежите и на големи компании, като Microsoft и Google. Може да се припомни, че тази година станахме свидетели на
доставка на зловредна реклама към потребителите на Microsoft, именно чрез техен продукт –
Skype. Методите на престъпниците са разнообразни. Така например, компанията посочва за случаи, в които те „възраждат“ вече неактивни, но надеждни в миналото сайтове, на които разполагат зловреден код, който инфектира системите.
Какво може да направите, за да не станете жертва на малвъртайзинг. На първо, трето и десето място,
винаги дръжте софтуера си, който има мрежов достъп, обновен до последната версия. Макар и комплектите за експлоатиране да са доставяли в миналото инструменти за експлоатиране на непокрити уязвимости, това са единични случаи, а доставяне на зловредна реклама с използването на подобни експлойти не е известно. Тоест, ако използвате
винаги обновен софтуер и не посещавате сенчести сайтове, може да сте спокойни. Разбира се използвайте и модерна антивирусна система, която предлага стабилна и многослойна защита.
Блокаторите на реклама също са добро решение, макар и не панацея. А и тук въпросът е щекотлив. Много често, вие продължавате да посещавате вашия любим сайт, заради рекламата. Сиренето винаги е било с пари. Така че, ако искате да продължите да посещавате определен сайт и не искате да отиде в забвение, може би не е лоша идея да го включите в белите списъци на своя адблокър. Освен това, създателите на браузъри също ни помагат, като Firefox вече включва лек блокатор на реклама, а и с него може да допълните защитата си, ако го използвате в Incognito режим. Google също възнамерява да въведе вграден адблокър.
Що се отнася до доклада на Trustwave, може да разберете повече за откритията му тук (pdf).
/kaldata.com