Home
» Wiki
»
Amaran DeceptionAds: Jenis Iklan Hasad Baharu Mengeksploitasi Perkhidmatan Sah untuk Memaparkan CAPTCHA Palsu
Amaran DeceptionAds: Jenis Iklan Hasad Baharu Mengeksploitasi Perkhidmatan Sah untuk Memaparkan CAPTCHA Palsu
Malvertising datang dalam pelbagai bentuk dan bentuk, tetapi ada yang lebih berbahaya daripada yang lain. DeceptionAds ialah bentuk pemalvertan baharu, di mana penipu menggunakan platform pengiklanan yang sah dan memastikan tapak berniat jahat mereka mengelakkan penapisan sebanyak mungkin, membenarkan iklan buruk di atasnya mendapat sehingga 1 juta tera setiap hari.
DeceptionAds menyalahgunakan saluran yang sah untuk mengedarkan perisian hasad PowerShell
Menurut laporan oleh Guard.io, DeceptionAds ialah halaman CAPTCHA palsu yang meminta pengguna menyalin dan menampal arahan untuk mengaktifkan perisian hasad PowerShell. Vektor serangan ini bukanlah sesuatu yang baru; Serangan ini dilaporkan dalam penemuan McAfee pada Oktober lalu.
Contoh CAPTCHA palsu
Apa yang menjadikan kes ini ketara ialah bagaimana ia merebak. Untuk menarik orang ramai ke tapak CAPTCHA palsu ini, penjenayah siber menyediakan sistem untuk menghantar iklan palsu melalui Monetag, rangkaian iklan yang sah. Monetag mempunyai alat penyederhanaan untuk mencegah serangan seperti ini, tetapi penjenayah siber terikat dengan perkhidmatan sah kedua yang dipanggil BeMob, yang direka untuk melakukan penjejakan iklan.
Sudah tentu, penjenayah tidak begitu mengambil berat tentang melaksanakan penjejakan iklan di tapak palsu mereka. Sebaliknya, mereka menyerahkan URL BeMob tapak berniat jahat itu kepada Monetag. Memandangkan BeMob ialah sumber yang dipercayai, Monetag menerima pautan dan tidak membenderakannya semasa penyederhanaan. Ini membolehkan penjenayah siber memaparkan iklan berniat jahat mereka 1 juta kali sehari di lebih 3,000 tapak web.
Nasib baik, Guard.io melaporkan kes ini, dan kedua-dua Monetag dan BeMob telah mengalih keluar iklan yang menyinggung perasaan dan mengalih keluar pelakon jahat di belakangnya. Walau bagaimanapun, ini memberikan cerapan tentang cara pemalvertis memanfaatkan saluran rasmi yang sah untuk menyebarkan tapak mereka tanpa dikesan.
Nasib baik, mengelakkan serangan ini adalah sama seperti semua serangan malvertising yang lain. Mengetahui perkara yang perlu dicari apabila melihat iklan berniat jahat boleh membantu anda mengesan iklan palsu dan mengelak daripada mengklik padanya dari awal.