O que é malvertising?

Banners, imagens laterais, e pop-ups estão em toda parte on-line, a partir de sites de notícias mainstream sites de download.

A maioria são apenas distrações coloridas, mas alguns são malvertising anúncios criados com o único propósito de infectar seu dispositivo com malware e vírus. Então, o que é Malvertising e como você pode evitá-lo?

 

O que é malvertising?

 

O termo “Malvertising” refere-se à publicidade malicioso que os criminosos usam para roubar dados ou instalar malware em dispositivos de suas vítimas. O ataque pode assumir diferentes formas, mas todos eles usam a publicidade on-line como uma forma de prender o alvo.

Um atacante vai criar um anúncio convincente contendo linhas ocultas de código malicioso. Em seguida, eles vão encontrar uma maneira para caracterizar o seu conteúdo em um site legítimo ou inseri-lo em seu próprio site. Quando a vítima clica no anúncio, eles vão ser direcionados para um servidor perigoso a partir do qual será lançado o resto do ataque.

 

Não presuma que um anúncio é seguro apenas porque você confia no site que está hospedando-o. Na verdade, malvertising foi encontrado em uma ampla gama de sites “seguros”, a partir de streaming de plataformas como o Spotify para as principais agências de notícias online, incluindo The New York Times e The Atlantic.

Como é que Malvertising funciona?

Malvertising se divide em duas grandes categorias, definidas pelo método de entrega do malware:

  • Pré-click
  • Pós-clique

Anúncios maliciosos são um risco, se você clicar sobre eles. Podem iniciar automáticamente downloads de malware, como eles. Isso é conhecido como drive-by-download, e é cada vez mais difícil de se proteger contra.

Outros anúncios podem ser codificados para desencadear uma auto-redirect. Isso vai mandar você para uma nova página e forçar o dispositivo para se conectar ao servidor do invasor.

Pós-clique ainda é igualmente perigoso, é claro. Se o atacante pode atraí-lo para clicar no anúncio, você está em risco imediato.

O dano do virus

Quando você clica no anúncio ou esta sendo redirecionado, a próxima etapa do ataque começa.

O servidor que você entra (site) contará um codigo, que ativa o virus para invadir seu dispositivo. Assim que encontra vulnerabilidades no seu sistema operacional ou navegador, o atacante pode instalar o resto do seu malwares . Daquele ponto em diante, eles podem fazer quase qualquer coisa que eles querem.

Prevenir malvertising

Infelizmente, não há muitas maneiras de evitar esta ameaça. Alguns pré clique com anúncios maliciosos pode até mesmo desviar seu trafego. Existem maneiras para se proteger, tanto quanto possível.

  • Use um bloqueador de anúncios. Pode não ser 100% eficaz, mas um bloqueador de anúncios ainda irá reduzir significativamente seus riscos. Com o bloqueador ativado pode bloquear sites perigosos e publicidade intrusa, dando-lhe uma visão mais limpa, mais segura experiência de navegação. Malvertising pode ser extremamente convincente: evite a tentação de clicar sobre os anuncios.
  • Software antivírus. Use software antivírus. É uma jogada inteligente se você usar a internet em seu dia-a-dia, e pode limitar os danos causados pela publicidade maliciosa. Manter o seu dispositivo protegido e atualizado.
  • Mantenha-se atualizado. Estes virus estam semre à procura de software desatualizado. É por isso que é importante manter o seu sistema atualizado. É tentador continuar batendo “Lembrar mais tarde”, mas a instalação de atualizações de segurança regularmente é sempre melhor prática. Isso inclui o sistema operacional, navegador, e quaisquer extensões do navegador em uso.
  • Desligue o auto-play. Ir em configurações do seu navegador e desligar a função de reprodução automática. Isto irá neutralizar qualquer conteúdo que se baseia em plugins de vídeo. É uma maneira simples de parar de parar esses videos automaticos e limitar a sua exposição.
  • Seja cético. A maioria do malvertising so e ativado depois do clique, para que possa evitar a ameaça de não se envolva com os anúncios. Pare e pense antes de seguir links e conteúdo promovido. Anúncios maliciosos, muitas vezes, usam mensagens urgentes, mas você deve sempre manter cautela. Uma dose saudável de ceticismo irá sempre te proteger

 


Strong

5178 Blog bài viết

Bình luận