Malvertising, két nagy „kedvencünk” szerelemgyereke

Már nem csak a gyanús e-mail mellékletek megnyitásától kell félnünk, amivel a kártékony weboldalak megszerezhetik az érzékeny adatainkat, de már a Google-keresések miatt is elkezdhetünk aggódni. Itt a malvertising.

 

A tavaly megjelent 2024 ThreatDown State of Malware riport jelentéséből kiderült, hogy a kiberbűnözők egy olyan kártevőterjesztési módszerhez folyamodtak, melyhez nem szükséges, hogy ismerjék az áldozat e-mail címét, bejelentkezési adatait, személyes adatait vagy bármi egyebet. Ehelyett a kiberbűnözőknek csak arra kell rávenniük valakit, hogy kattintson egy hétköznapibbnak tűnő Google keresési eredményre.

Egy sötét frigy gonosz gyermeke

A „malvertising” vagyis „rosszindulatú reklámozás” a kiberbűnözés és a kéretlen reklámok szerelemgyereke. Olyan alattomos eljárás, melynek során rosszindulatú szoftvereket, vírusokat vagy más kiberfertőzéseket telepítenek a számítógépünkre, táblagépünkre vagy okostelefonunkra. A rosszindulatú szoftverek, melyek alkalmasint végül mégis rákerülnek a készülékünkre, sokfélék lehetnek, de a kiberbűnözők általában azokat részesítik előnyben, melyek ellophatják a bejelentkezési adatainkat és információinkat. 

A kiberbűnözőknek csak arra kell rávenniük valakit, hogy kattintson egy hétköznapibnak tűnő Google keresési eredményre. kép: (DALL-E 3 - Justin Viktor)
A kiberbűnözőknek csak arra kell rávenniük valakit, hogy kattintson egy hétköznapibbnak tűnő Google keresési eredményre. (DALL-E 3 – Justin Viktor)

Mielőtt azonban maga a digitális lopás megtörténhetne, rá kell venniük az áldozatokat, hogy klikkeljen. Ezt egy terjedő módszer szerint a Google keresési eredmények mögött működő digitális hirdetési infrastruktúra meghackelésével teszik. Gondoljunk arra, hogy ha a Google-ön rákeresünk a „futócipő” kifejezésre, valószínűleg a Nike és az Adidas hirdetései jelennek meg, az Amazon-szóra keresés pedig a várakozásoknak megfelelően az Amazon hirdetéseket jeleníti meg.

A kiberbűnözők is tudják ezt, és olyan hirdetéseket hoznak létre, melyek legitimnek tűnnek, de ehelyett rosszindulatú weboldalakra irányítják az áldozatokat, melyek rosszindulatú szoftverekkel fertőzik meg a felhasználói eszközöket. Maguk a hamis weboldalak feltűnően hasonlítanak az eredetire, melyet másolnak, hogy elaltassák a gyanakvást. Ezekről a weboldalakról gyakran a felhasználók maguk töltik le az általuk hitelesnek hitt szoftvereket, azonban ezek már a rosszindulatú malwarek, melyek további támadásoknak teszik ki őket.

A malvertisingot gyakran a vállalkozásokra célzottjelentett kockázatként értelmezik, de a kiberbűnözők által létrehozott lemásolt weboldalak a hétköznapi felhasználókat is megpróbálják lépre csalni a népszerű márkák ígéretével. A Malwarebytes 2024-es ThreatDown State of Malware jelentése szerint tavaly az alábbiak öt márka meghamisításával tették közzé a legtöbb hamis weboldalt:

  1. Amazon
  2. Rufus
  3. Weebly
  4. NotePad++
  5. TradingView
Miért ugrott meg a rosszindulatú reklámozás?

A Google-hirdetések már több évtizede léteznek, és így a rájuk épülő rosszindulatú hirdetések is, de a közelmúltban különösen nagy létszámmal regisztrálták a megjelenésüket a kibervédelmi szakemberek. A kiberbűnözők 2022-ben elvesztették a hozzáférést a rosszindulatú programok terjesztésének egyik kedvelt módszeréhez, ugyanis a Microsoft bejelentette, hogy végre blokkolni fogja az internetről letöltött fájlokba ágyazott „makrókat”. A makrók lényegében olyan utasítások, melyeket úgy programoztak, hogy több feladat automatikus futtatását is össze lehessen kötni a használatukkal.

A veszélyt az jelenti, hogy a kiberbűnözők a Microsoft Word, Excel vagy PowerPoint bizonyos fájljaiban előre beprogramozzák a makrókat, majd ezeket a fájlokat rosszindulatú e-mail mellékletként szétküldik. Miután a felhasználók letöltötték és megnyitották ezeket a mellékleteket, a beágyazott makrók olyan folyamatokat indítanak el a megfertőzött gépen, melyek veszélyes online weboldalról származó rosszindulatú szoftvert telepítenek a számítógépre.

A makrók évekig a nagy csapást jelentettek a kiberbiztonság világának, mivel hatékonyak és könnyen beágyazhatók voltak. Mikor azonban a Microsoft 2022-ben korlátozta a makrófunkciókat, a kiberbűnözőknek más rosszindulatú programterjesztési csatornát kellett keresniük, így ma már a malvertisingra összpontosítanak.

Hogyan védekezzünk a malvertisinggal szemben?

A rosszindulatú reklámozás (malvertising) elleni védekezés során a biztonságos böngészés érdekében támaszkodhatunk a Malwarebytes Browser Guard-ra, egy olyan böngészőbővítményre, amely blokkolja a harmadik féltől származó nyomkövetést és jelzi a rosszindulatú webhelyeket, amelyekről ismert, hogy kiberbűnözők irányítása alatt állnak.

(forrás, kép: DALL-E 3 – Justin Viktor)

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top