تبلیغ آلوده‌ کننده چیست و چطور می‌توان از آن در امان بود؟

مجرمان سایبری همیشه در حال تکاپو و تلاش بوده و همواره سعی در ابداع روش‌های جدیدی برای کلاهبرداری و قربانی کردن افراد فعال در اینترنت دارند. یکی از ترفندهای این مجرمین برای قربانی کردن دیگران، استفاده از روشی به نام “Malvertising” یا همان تبلیغ آلوده کننده است. در این مقاله با این مفهوم، روش عملکرد این حمله و چگونگی محافظت در برابر آن آشنا می‌شویم.

 

Malvertising چیست؟

اصطلاح Malvertising که از ترکیب کلمات Malicious و Advertising به معنی تبلیغات مخرب ایجاد شده، «آلوده کردن رایانه ها با استفاده از تبلیغات آنلاین و انواع بدافزارها» تعریف می‌شود. در ادامه توضیح می‌دهیم که این تبلیغات آلوده کننده چطور کار می‌کنند.

 

Malvertising چطور کار می‌کند؟

Malvertising چطور کار می‌کند؟

Malvertising با مخفی کردن کدهای مخرب در بین تبلیغات آنلاینی کار می‌کند که در ظاهر نسبتاً بی‌خطر هستند. شروع فرایند آلودگی با این تبلیغات مخرب معمولاً به یکی از روش های زیر انجام می‌شود:

  1. آلودگی که کاربر آن را شروع می‌کند.

در این روش، یک پاپ آپ (پنجره‌ای که خود به خود باز می‌شود) به کاربر نمایش داده می‌شود که حاوی پیام‌هایی است، از جمله این که «حدود 50 ویروس در رایانه شما وجود دارد!» یا «همین حالا این نرم‌افزار را دانلود کرده تا رایانه تان را پاک‌سازی کند!» و غیره. این تکنیک مهندسی اجتماعی (بازی با افکار افراد برای جمع‌آوری اطلاعات حساس درباره آنها)، کاربران را تشویق به کلیک کردن روی چنین آگهی‌هایی می‌کند.

  1. آلودگی که با حداقل میزان تعامل کاربر انجام می‌شود.

این روش آلوده سازی، ترسناک‌تر و خطرناک‌تر از حالت قبل است. در این روش نیازی نیست که کاربر روی تبلیغی کلیک کرده یا حتی با سایت مربوطه تعامل داشته باشد. بازدید از صفحه (ورود به سایت)، تبلیغ مخرب را راه‌اندازی می‌کند تا کارش را انجام دهد. به این نوع حمله، حمله «درایوبای دانلود» نیز گفته می‌شود.

 

در هر یک از حالت‌های گفته شده، چه اتفاقی می‌افتد؟

 

در هر دوی این حالت ها، تبلیغ مخرب یک اکسپلویت کیت روی رایانه کاربر بارگذاری می‌کند. این اکسپلویت کیت در سیستم آلوده به دنبال آسیب‌پذیری‌های امنیتی (ضعف‌ها و نقایص امنیتی) گشته و بدافزاری را روی آن نصب می‌کند که می‌تواند از هر ضعف امنیتی که پیدا می‌شود، سوءاستفاده کند. مثلاً ممکن است اکسپلویت کیت، یک نقص در مرورگر پیدا کند. به این ترتیب به صورت کاملاً سیستماتیک یک بدافزار روی سیستم آلوده نصب می‌کند که توانایی سوءاستفاده از این نقص را داشته و اجازه ورود سایر بدافزارها را به سیستم قربانی را می دهد. این بدافزارها می‌توانند هر چیزی از جمله جاسوس‌افزار، کی‌لاگر و حتی باج‌افزار باشند.

 

آسیب‌پذیری‌های امنیتی، بیشتر در نسخه‌های قدیمی جاوا، Adobe، افزونه‌های مرورگر و سیستم‌عامل قرار دارند.

 

باید توجه داشت که خود وب‌سایت‌های میزبان تبلیغات مخرب، ضرورتاً آلوده نیستند. پیش از این وب‌سایت‌های مشهور و معتبری مثل New York Times، MSN، BBC و Yahoo گزارش داده‌اند که بدون اطلاع خودشان، منتشرکننده بدافزار بوده‌اند.

 

چطور از خودتان در برابر Malvertising محافظت کنید؟

در پایان نیز تأکید می کنیم که هر چند یک راهکار واحد و تمام عیار برای مقابله با حمله Malvertising وجود ندارد اما راهکارهایی برای کاهش این خطر و محافظت از رایانه تان در برابر آن وجود دارد که در این مطلب به آنها اشاره شد. آیا شما تجربه مقابله با Malvertising را داشته‌اید؟ لطفاً تجربیات خودتان را در کامنت‌ها با ما در میان بگذارید.

 

خروج از نسخه موبایل