Innholdsfortegnelse:
Definisjon - Hva betyr Malvertising?
Malvertising er en ondsinnet form for internettreklame som brukes til å spre skadelig programvare.
Malvertisering utføres vanligvis ved å skjule ondsinnet kode innenfor relativt trygge nettsteder. Disse annonsene kan føre et offer til upålitelig innhold eller direkte infisere et offerets datamaskin med skadelig programvare, noe som kan skade et system, få tilgang til sensitiv informasjon eller til og med kontrollere datamaskinen via fjerntilgang.
Malvertisering er avhengig av annonsering på sosiale nettverk eller publiserte tjenester som leveres av innhold. Malvertisering kan omfatte forhåndsinstallerte ondsinnede programmer som er satt til å starte gjennom nyttelast på bestemte datoer og tidspunkter.
Techopedia forklarer Malvertising
Vanligvis inneholder malvertiserende annonser aktive skript som er bygget for å laste ned skadelig programvare eller tvinge uønsket innhold til offerets datamaskin. Malvertisere bruker primært Flash og Adobe for å spre skadelig programvare fordi begge applikasjonene er veldig populære blant Internett-brukere og svært utsatt for sikkerhetsproblemer.
Malvertisering er immun mot krypteringsverktøy som Adobes Shockwave Flash (SWF). Ondsinnede annonser inneholder Flash ActionScript-utnyttingskode som ødelegger SWF-filer. SWFIntruder-verktøyet er et analysesett som hjelper programvaresikkerhetsadministratorer med å oppdage malvertisering. Det ble utviklet av Open Web Application Security Project (OWASP).
Annonserotatorer bruker geotargeting-teknologi for å kjøre forhåndsdeler malvertiseringer, som er rettet mot brukere fra spesifikke land og kompliserer angrepdeteksjon ytterligere.
Siden malvertisering er inkludert i nettsteder og SWF-filer, må anti-malware-verktøy brukes til å avverge skadelige effekter av malvertising, av følgende grunner:
- Å skille mellom legitim og ondsinnet annonsering
- For å spore feilaktigheter og tilhørende IP-områder (Internet Protocol)
- Å identifisere mistenkelige Flash-filer
- For å bekrefte skadelig nettstedinnhold
