Malware

Wat is Malvertising?? Hoe het te vermijden??

Wat is Malvertising?? Hoe het te vermijden??

Er worden veel methoden gebruikt om gebruikers van internet te compromitteren, zodat hun informatie door cybercriminelen kan worden verkregen. Zodra een computer is gecompromitteerd, kunnen de cybercriminelen de gegevens van de gebruiker gebruiken voor alles wat ze willen. Dergelijke gebeurtenissen kunnen zelfs leiden tot Identiteitsdiefstal, waar cybercriminelen uw identiteit gebruiken om leningen aan te gaan, enz. en laat je in een puinhoop. Een van de vele nieuwere methoden om een ​​computer te compromitteren is: -  Malvertising. Laten we eens kijken naar wat malvertising is en hoe we veilig kunnen blijven door het te vermijden.

Wat is Malvertising?

Malvertising of Maladvertising bevat twee woorden: Schadelijke + reclame. Dit gaat niet alleen over kwaadaardige misleidende advertenties die gebruikers ertoe verleiden Phishing websites. Malvertising gaat over het compromitteren van uw computer door er een korte kwaadaardige code op te downloaden wanneer u de muisaanwijzer op een advertentie plaatst of erop klikt. Sommige advertenties downloaden zelfs schadelijke code naar uw computer, terwijl de website nog steeds op de achtergrond wordt geladen. In dergelijke gevallen kunnen gebruikers, door simpelweg een website te bezoeken, besmet raken via Drive-by-downloads.

Cybercriminelen gebruiken advertenties om uw computers te hacken. Aangezien deze advertenties er echt uitzien, klikken gebruikers erop in de verwachting dat ze naar een website worden geleid, waar ze meer informatie over de advertentie kunnen krijgen. In plaats van te worden omgeleid, activeert de klikactie echter een download van een kleine maar schadelijke code naar de computers van gebruikers. In feite kan de infectie zelfs stil op de achtergrond plaatsvinden, zelfs als de advertentie door de browser wordt geladen. Aangezien de advertentienetwerken die deze advertenties weergeven behoorlijk groot zijn, is het bijna onmogelijk om de persoon of organisatie achter de kwaadaardige advertentie te identificeren. Ook veel populaire websites eindigen onbewust met het aanbieden van dergelijke advertenties zonder schadelijke bedoelingen, omdat ze niet weten dat de advertenties kwaadaardig zijn.

Hoe werkt malvertising?

Men hoeft een website niet te hacken om kwaadaardige advertenties op die website te plaatsen. In plaats daarvan gebruiken criminelen advertentienetwerken om hun advertenties op duizenden miljoenen websites te plaatsen. Als u weet hoe adverteren op internet werkt, weet u dat zodra een advertentie is ingediend, deze na onderzoek op internet wordt gepusht, waar deze wordt weergegeven op websites die verband houden met de trefwoorden die door gebruikers zijn getypt voor elke vorm van informatie.

Cybercriminelen gebruiken display-advertenties om malware te verspreiden. Mogelijke aanvalsvectoren zijn onder meer kwaadaardige code die is verborgen in advertentiemateriaal (zoals een swf-bestand), uitvoerbare bestanden die zijn ingesloten op een webpagina of die zijn gebundeld in softwaredownloads. Alle webuitgevers en websites zijn potentiële doelwitten voor malware-auteurs die proberen hun software te verspreiden door kwaadaardige code te verbergen in het SWF-bestand (Flash-bestand), GIF-bestand of bestemmingspagina van een advertentie.

Als een adverteerder of bureau u een geïnfecteerde advertentie aanbiedt, kunnen uw computer en persoonlijke informatie, en die van de bezoekers van uw site, worden blootgesteld aan ernstige schade. Antimalvertising van Google.com website heeft een paar tips die advertentie-uitgevers en website-eigenaren misschien willen bekijken.

Hoewel gereputeerde advertentienetwerken de advertenties onderzoeken op de voor de hand liggende factoren, zoals verboden woorden, verboden producten, enz., zonder goed onderzoek van de code kunnen malvertisements erdoorheen glippen! In een dergelijk scenario brengt het advertentienetwerk miljoenen gebruikers in gevaar door besmettelijke advertenties weer te geven op verschillende websites. En er zijn nog andere advertentienetwerken die dergelijke malvertising misschien zelfs negeren, voor de verleiding van goed geld.

In andere gevallen beweren criminelen echte instellingen te vertegenwoordigen, en sturen ze schone advertenties rechtstreeks naar de websites in plaats van naar advertentienetwerken. Later voegen ze kwaadaardige code toe aan de advertentie die wordt gedownload naar computers van gebruikers die op de advertenties op websites klikken. Na een tijdje, wanneer het doelwit is bereikt, verwijderen de criminelen de code. De advertentie blijft daar gedurende de contractperiode. Tussen het toevoegen en verwijderen van de code kunnen de criminelen veel computers hacken, en dus hebben ze veel informatie over verschillende internetgebruikers in handen. Ze kunnen deze informatie gebruiken voor elk doel dat ze willen.

Malvertising vermijden?

Voorzorgsmaatregel is de enige sleutel om malvertising te voorkomen. Schadelijke advertenties kunnen zelfs op gerenommeerde websites verschijnen. Als een advertentie er openlijk veelbelovend uitziet, vermijd ze dan gewoon. Bijvoorbeeld pop-ups die zeggen dat je de 100e bezoeker bent en bent gekozen voor een prijs - negeer het. Vermijd alles wat u geld, geschenken, kortingsbonnen, enz. belooft promises. gratis. Aangezien de advertenties die op de websites verschijnen het resultaat zijn van netwerkadverteerders, is het aan hen om de advertenties te controleren op kwaadaardige codes. De meesten van hen checken gewoon het taalgebruik en publiceren de advertenties. Tegenwoordig controleren de meeste gereputeerde netwerken zoals het Google AdSense-netwerk de volledige code, maar er is nog steeds het zeldzame geval dat kwaadaardige advertenties zijn binnengeslopen.

Er zijn enkele cloudgebaseerde detectieplatforms en -oplossingen voor malvertising die inzicht en controle bieden over de veiligheid van online advertenties die op de websites worden weergegeven. Grote uitgevers willen deze optie misschien eens bekijken. Zorg als gebruiker voor goede beveiligingssoftware en prent veilige surfgewoonten in. En vergeet niet om uw besturingssysteem en uw geïnstalleerde software, inclusief browserplug-ins, altijd up-to-date te houden.

Enkele recente voorbeelden van Malvertising

Bepaalde advertenties op DeviantART.com leidde gebruikers om naar de webpagina van de Optimum Installer om potentieel ongewenste toepassingen te installeren op nietsvermoedende gebruikers. Hackers hadden Clicksor Ad Network gecompromitteerd om malware te verspreiden. Blackhole Exploit-kits werden verspreid via het Clicksor Ad Network en anderen. In nog een ander zeer recent geval werden Java-exploits aangeboden via advertenties op Java.com, meldde Fox IT.com.

Infografiek Deze infographic laat zien hoe Malvertising werkt.

Het is daarom belangrijk dat uitgevers alleen dergelijke advertentienetwerken en -uitwisselingen gebruiken die sterke screeningmethoden hebben en die onmiddellijk actie ondernemen zodra er gevallen van Malvertisements worden gevonden, om de verspreiding van malware binnen hun systemen te voorkomen en de schade in te dammen die kan worden veroorzaakt.

Slechte, kwetsbare en onveilige plug-ins worden vaak gehackt. Dus zoals ik eerder al zei, zorg ervoor dat je goede beveiligingssoftware hebt en prent veilige surfgewoonten in. En vergeet niet om uw besturingssysteem en uw geïnstalleerde software, inclusief browserplug-ins, altijd up-to-date te houden.

Blijf Veilig!

Beheer en beheer muisbewegingen tussen meerdere monitoren in Windows 10
Muisbeheer voor twee schermen laat je muisbewegingen tussen meerdere monitoren controleren en configureren door de bewegingen nabij de grens te vertra...
Met WinMouse kunt u de beweging van de muisaanwijzer op Windows-pc aanpassen en verbeteren
Als u de standaardfuncties van uw muisaanwijzer wilt verbeteren, gebruik dan freeware WinMuis. Het voegt meer functies toe om u te helpen het meeste u...
Linkermuisknop werkt niet op Windows 10
Als u een speciale muis gebruikt met uw laptop of desktopcomputer, maar de linkermuisknop werkt niet not op Windows 10/8/7 om wat voor reden dan ook, ...