Home
» Wiki
»
Предупреждение DeceptionAds: новый тип вредоносной рекламы использует легитимные сервисы для отображения поддельных CAPTCHA
Предупреждение DeceptionAds: новый тип вредоносной рекламы использует легитимные сервисы для отображения поддельных CAPTCHA
Зарегистрируйтесь и зарабатывайте 1000$ в день ⋙
Вредоносная реклама существует во многих формах и видах, но некоторые из них опаснее других. DeceptionAds — это новая форма вредоносной рекламы, при которой мошенники используют законные рекламные платформы и стараются максимально избегать цензуры на своих вредоносных сайтах, что позволяет вредоносной рекламе получать до 1 миллиона показов в день.
DeceptionAds использует законные каналы для распространения вредоносного ПО PowerShell
Согласно отчету Guard.io, DeceptionAds — это поддельная страница CAPTCHA, которая просит пользователей скопировать и вставить команду для активации вредоносного ПО PowerShell. Этот вектор атаки не является чем-то новым; Об этой атаке сообщалось в отчете McAfee, опубликованном в октябре прошлого года.
Пример поддельной CAPTCHA
Примечательным этот конкретный случай делает то, как он распространялся. Чтобы заманить людей на эти поддельные сайты CAPTCHA, киберпреступники создают систему, в которой они отправляют поддельные объявления через Monetag, законную рекламную сеть. У Monetag есть инструменты модерации для предотвращения подобных атак, но киберпреступники привязаны ко второму легитимному сервису под названием BeMob, который предназначен для отслеживания рекламы.
Конечно, преступников не особо волнует внедрение отслеживания рекламы на их поддельных сайтах. Вместо этого они передали URL-адрес вредоносного сайта BeMob в Monetag. Поскольку BeMob является надежным источником, Monetag принял ссылку и не пометил ее во время модерации. Это позволило киберпреступникам демонстрировать свои вредоносные объявления 1 миллион раз в день на более чем 3000 веб-сайтов.
К счастью, Guard.io сообщил об этих случаях, и Monetag и BeMob удалили оскорбительную рекламу и устранили злоумышленников, стоящих за ней. Однако это дает представление о том, как злонамеренные рекламодатели используют официальные, законные каналы для незаметного распространения своих сайтов.
К счастью, избежать этой атаки можно так же, как и всех других атак с использованием вредоносной рекламы. Знание того, на что обращать внимание при обнаружении вредоносной рекламы, поможет вам распознать поддельную рекламу и вообще не нажимать на нее.