Теперь мошенники используют легитимные сервисы для показа поддельных CAPTCHA

человек, использующий ноутбук с большим предупреждением о вредоносном ПО

Малвертайзинг может принимать различные формы, но некоторые из них более коварны, чем другие. DeceptionAds — это новый вид малвертайзинга, где мошенники используют легитимные рекламные платформы и стараются сделать так, чтобы их вредоносный сайт как можно меньше попадал под модерацию, что позволяет их плохой рекламе получать миллион показов ежедневно.

DeceptionAds использует легитимные каналы для распространения вредоносного ПО PowerShell

Как сообщает Guard.io, DeceptionAds — это поддельная страница CAPTCHA, которая просит пользователя скопировать и вставить команду для активации вредоносного ПО PowerShell. Этот вектор нападения не нов; мы впервые столкнулись с такой атакой, когда сообщали о открытии McAfee в октябре.

Пример поддельной CAPTCHA

Что делает этот случай примечательным, так это способ его распространения. Чтобы заставить людей перейти на эти поддельные сайты CAPTCHA, киберпреступники создали систему, в которой они рассылают поддельные объявления через Monetag, легитимную рекламную сеть. У Monetag есть инструменты модерации, предназначенные для предотвращения таких атак, но киберпреступники связаны со вторым легитимным сервисом под названием BeMob, который предназначен для отслеживания рекламы.

Конечно, преступников на самом деле не интересует отслеживание рекламы на их поддельных сайтах. Вместо этого они передали URL вредоносного сайта BeMob в Monetag. Поскольку BeMob является доверенным источником, Monetag принял ссылку и не отметил ее во время модерационных проверок. Это позволило киберпреступникам показывать свои вредоносные объявления 1 миллион раз в день на более чем 3000 сайтов.

К счастью, Guard.io сообщил об этих случаях, и как Monetag, так и BeMob удалили оскорбительные объявления и избавились от злоумышленников, стоящих за ними. Однако это дает представление о том, как малвертайзеры используют официальные легитимные каналы для распространения своих сайтов, оставаясь незамеченными.

К счастью, избежать этой атаки можно так же, как и все другие виды малвертайзинга. Как только вы знаете, на что обращать внимание в малвертайзинге, вы можете распознавать поддельные объявления и избегать нажатия на них с самого начала.

Если вам понравилась эта статья, подпишитесь, чтобы не пропустить еще много полезных статей!

Вы также можете читать меня в:

Алекс Бежбакин
Оцените автора
Добавить комментарий