Innehållsförteckning:
Definition - Vad betyder Malvertising?
Malvertising är en skadlig form av internetreklam som används för att sprida skadlig programvara.
Malvertisering utförs vanligtvis genom att dölja skadlig kod inom relativt säkra online-appar. Dessa annonser kan leda ett offer till opålitligt innehåll eller direkt infektera ett offer för dator med skadlig programvara, vilket kan skada ett system, få tillgång till känslig information eller till och med kontrollera datorn genom fjärråtkomst.
Malvertisering förlitar sig på socialt nätverk reklam eller användarlevererade innehåll publiceringstjänster. Malvertisering kan innehålla förinstallerade skadliga program som är inställda för att starta genom nyttolaster vid specifika datum och tidpunkter.
Techopedia förklarar Malvertising
Vanligtvis inkluderar malvertiserande annonser aktiva skript som är byggda för att ladda ner skadlig programvara eller tvinga oönskat innehåll till offrets dator. Malvertisers använder i första hand Flash och Adobe för att sprida skadlig programvara eftersom båda applikationerna är mycket populära bland Internetanvändare och mycket utsatta för säkerhetsproblem.
Malvertisering är immun mot krypteringsverktyg som Adobes Shockwave Flash (SWF). Skadliga annonser innehåller Flash ActionScript-exploateringskod som skadar SWF-filer. SWFIntruder-verktyget är ett analyspaket som hjälper programvarusäkerhetsadministratörer att upptäcka malvertisering. Det utvecklades av Open Web Application Security Project (OWASP).
Annonsrotatorer använder geotargetningsteknologi för att köra fördisponerade felaktigheter som riktar sig till användare från specifika länder och ytterligare komplicerar attackdetektering.
Eftersom malvertisering ingår i webbplatser och SWF-filer måste anti-malware-verktyg användas för att avvärja skadliga effekter av malvertisering av följande skäl:
- Att skilja mellan legitim och skadlig reklam
- För att spåra felaktigheter och tillhörande IP-områden (Internet Protocol)
- Att identifiera misstänkta Flash-filer
- För att verifiera skadligt webbplatsinnehåll
