Σπίτι Ασφάλεια Τι είναι malvertising; - ορισμός από την τεχνολογία

Τι είναι malvertising; - ορισμός από την τεχνολογία

Πίνακας περιεχομένων:

Anonim

Ορισμός - Τι σημαίνει Malvertising;

Malvertising είναι μια κακόβουλη μορφή διαφήμισης στο διαδίκτυο που χρησιμοποιείται για την εξάπλωση κακόβουλου λογισμικού.


Η malvertising εκτελείται συνήθως με την απόκρυψη κακόβουλου κώδικα σε σχετικά ασφαλές ηλεκτρονικό ταχυδρομείο. Αυτές οι διαφημίσεις μπορούν να οδηγήσουν το θύμα σε αναξιόπιστο περιεχόμενο ή να μολύνουν απευθείας τον υπολογιστή του θύματος με κακόβουλο λογισμικό, το οποίο μπορεί να βλάψει ένα σύστημα, να αποκτήσει πρόσβαση σε ευαίσθητες πληροφορίες ή ακόμα και να ελέγξει τον υπολογιστή μέσω απομακρυσμένης πρόσβασης.


Το malvertising βασίζεται στη διαφήμιση μέσω κοινωνικών δικτύων ή στις υπηρεσίες δημοσίευσης περιεχομένου που παρέχει ο χρήστης. Η malvertising μπορεί να περιλαμβάνει προεγκατεστημένα κακόβουλα προγράμματα που θα ξεκινούν από ωφέλιμα φορτία σε συγκεκριμένες ημερομηνίες και ώρες.

Η Techopedia εξηγεί το Malvertising

Συνήθως, οι αθέμιτες διαφημίσεις περιλαμβάνουν ενεργά σενάρια που είναι κατασκευασμένα για τη λήψη κακόβουλου λογισμικού ή την εξαναγκασμό ανεπιθύμητου περιεχομένου στον υπολογιστή του θύματος. Οι Malvertisers χρησιμοποιούν κυρίως το Flash και το Adobe για να διαδώσουν κακόβουλο λογισμικό επειδή και οι δύο εφαρμογές είναι πολύ δημοφιλείς με χρήστες του Διαδικτύου και είναι ιδιαίτερα επιρρεπείς σε ευπάθειες ασφαλείας.


Η malvertising είναι άτρωτη σε εργαλεία κρυπτογράφησης όπως το Shockwave Flash (SWF) της Adobe. Οι κακόβουλες διαφημίσεις περιέχουν κώδικα exploit Flash ActionScript που καταστρέφει τα αρχεία SWF. Το εργαλείο SWFIntruder είναι ένα κιτ ανάλυσης που βοηθά τους διαχειριστές ασφαλείας του λογισμικού να ανιχνεύουν κακοποίηση. Αναπτύχθηκε από το Open Web Security Project (OWASP).


Οι περιστροφές διαφημίσεων χρησιμοποιούν τεχνολογία γεωγραφικής στόχευσης για την εκτέλεση προκαθορισμένων κακοδιοτήτων, οι οποίες στοχεύουν χρήστες από συγκεκριμένες χώρες και περιπλέκουν περαιτέρω την ανίχνευση επίθεσης.


Επειδή η malvertising περιλαμβάνεται σε ιστότοπους και αρχεία SWF, πρέπει να χρησιμοποιηθούν εργαλεία κατά του κακόβουλου λογισμικού για την αποτροπή των επιβλαβών συνεπειών της κακοποίησης, για τους εξής λόγους:

  • Διαφοροποίηση μεταξύ νόμιμης και κακόβουλης διαφήμισης
  • Για τον εντοπισμό παραβιάσεων και σχετικών σειρών πρωτοκόλλου Internet (IP)
  • Για τον εντοπισμό ύποπτων αρχείων Flash
  • Για να επαληθεύσετε το κακόβουλο περιεχόμενο ιστότοπου
Τι είναι malvertising; - ορισμός από την τεχνολογία