Kötü amaçlı reklam saldırıları: Tanım, örnekler, koruma, güvenlik

İnternet(Internet) kullanıcılarının bilgilerini siber suçlular tarafından ele geçirilebilmesi için tehlikeye atmak için kullanılan birçok yöntem vardır . Bir bilgisayar ele geçirildiğinde, siber suçlular kullanıcının verilerini istedikleri her şey için kullanabilir. Bu tür olaylar , siber suçluların kredi almak vb. için kimliğinizi kullandığı ve sizi bir karmaşa içinde bıraktığı Kimlik Hırsızlığı(Identity Theft)(Identity Theft) ile bile sonuçlanabilir . Bir bilgisayarı tehlikeye atmanın birçok yeni yöntemi arasında –  Kötü Amaçlı Reklamcılık(Malvertising) . Kötü amaçlı reklamcılığın ne olduğuna ve bundan kaçınarak nasıl güvende kalacağımıza bir göz atalım.

Kötü Amaçlı Reklamcılık Nedir?

Kötü Amaçlı Reklam veya Kötü Reklam iki kelime içerir: Malicious + Advertising . Bu, yalnızca kullanıcıları Kimlik Avı(Phishing)(Phishing) web sitelerine çeken kötü niyetli yanıltıcı reklamlarla ilgili değildir . Kötü amaçlı reklam, bir reklamın üzerine geldiğinizde veya tıkladığınızda, bilgisayarınıza kısa bir kötü amaçlı kod indirerek bilgisayarınızı tehlikeye atmakla ilgilidir. (Malvertising)Bazı reklamlar, web sitesi arka planda yüklenmeye devam ederken bilgisayarınıza kötü amaçlı kod bile indirir. Bu gibi durumlarda, kullanıcılar yalnızca bir web sitesini ziyaret ederek Drive-by-downloads yoluyla virüs bulaşabilir .

Siber suçlular, bilgisayarlarınızı hacklemek için reklamları kullanıyor. Bu reklamlar gerçek göründüğü için, kullanıcılar reklam hakkında daha fazla bilgi alabilecekleri bir web sitesine yönlendirilmeyi umarak tıklarlar. Ancak, yeniden yönlendirilmek yerine, tıklama eylemi küçük ama kötü amaçlı bir kodun kullanıcıların bilgisayarlarına indirilmesini tetikler. Aslında, reklam tarayıcı tarafından yüklenirken bile enfeksiyon arka planda sessizce gerçekleşebilir. Bu reklamları sunan reklam ağları oldukça büyük olduğundan, kötü niyetli reklamların arkasındaki kişi veya kuruluşu tespit etmek neredeyse imkansızdır. Pek çok popüler web sitesi de, reklamların kötü niyetli olduğunu bilmedikleri için, bilmeden bu tür reklamları herhangi bir zararlı amaç olmadan sunarlar.

Kötü Amaçlı Reklam Nasıl Çalışır?

Bir web sitesine kötü niyetli reklamlar yerleştirmek için bir web sitesini hacklemeye gerek yoktur. Bunun yerine suçlular, reklamlarını binlerce milyonlarca web sitesine yerleştirmek için reklam ağlarını kullanır. İnternette(Internet) reklamın nasıl çalıştığını biliyorsanız, bir reklam gönderildikten sonra, incelemeden sonra, kullanıcılar tarafından her türlü bilgi için yazılan anahtar kelimelerle ilgili web sitelerinde göründüğü yerde İnternet'e(Internet) itildiğini bilirsiniz .

Siber suçlular, kötü amaçlı yazılımları dağıtmak için görüntülü reklamları kullanır. Olası saldırı vektörleri arasında, bir reklam öğesi (swf dosyası gibi) içinde gizlenmiş kötü amaçlı kodlar, bir web sayfasına yerleştirilmiş yürütülebilir dosyalar veya yazılım indirmeleri içinde paketlenmiş olanlar yer alır. Tüm web yayıncıları ve web siteleri, bir reklamın SWF(SWF) ( Flash ) dosyası, GIF dosyası veya açılış sayfası içinde kötü amaçlı kod saklayarak yazılımlarını yaymaya çalışan kötü amaçlı yazılım yazarları için potansiyel hedeflerdir .

Bir reklamveren veya ajans size virüslü bir reklam sağlarsa, bilgisayarınız ve kişisel bilgileriniz ve sitenizin ziyaretçilerinin bilgileri ciddi zarar görebilir. Google'ın Anti-Malvertising.com web sitesinde , reklam yayıncılarının ve web sitesi sahiplerinin (Google’s Anti-Malvertising.com website)incelemek(check out) isteyebilecekleri birkaç ipucu vardır .

Tanınmış reklam ağları, yasaları uygun şekilde incelemeden reklamları yasaklı kelimeler, yasaklanmış ürünler vb. gibi bariz faktörler için incelemesine rağmen, kötü amaçlı reklamlar gözden kaçabilir! Böyle bir senaryoda, reklam ağı, çeşitli web sitelerinde bulaşıcı reklamlar göstererek milyonlarca kullanıcıyı riske atar. Ve iyi paranın cazibesi için bu tür kötü amaçlı reklamları görmezden gelebilecek başka reklam ağları da var.

Diğer durumlarda, suçlular gerçek kurumları temsil ettiklerini iddia ederler, reklam ağları yerine doğrudan web sitelerine temiz reklamlar gönderirler. Daha sonra web sitelerindeki reklamlara tıklayan kullanıcıların bilgisayarlarına indirilen reklama kötü amaçlı kodlar eklerler. Bir süre sonra hedefe ulaşıldığında suçlular kodu kaldırır. İlan sözleşme süresi boyunca orada kalır. Kodun eklenmesi ve kaldırılması arasında(Between) , suçlular çok sayıda bilgisayarı hackler ve bu nedenle, farklı İnternet(Internet) kullanıcıları hakkında birçok bilgi ellerindedir. Bu bilgileri istedikleri amaç için kullanabilirler.

Kötü Amaçlı Reklamlardan Nasıl Kaçınılır?

Kötü amaçlı reklamcılığı önlemenin(Precaution) tek anahtarı tedbirdir. Kötü amaçlı reklamlar, tanınmış web sitelerinde bile görünebilir. Herhangi bir reklam açıkça umut verici görünüyorsa, onlardan kaçının. Örneğin, 100. ziyaretçi olduğunuzu ve bir ödül için seçildiğinizi söyleyen açılır pencereler - görmezden gelin. Size ücretsiz para, hediye, indirim kuponu vb. vaat eden her şeyden kaçının. Web sitelerinde görünen reklamlar, ağ reklamcılarının sonucu olduğundan, reklamları kötü amaçlı kodlara karşı kontrol etmek onlara kalmıştır. Çoğu sadece dildeki küfürleri kontrol eder ve reklamları yayınlar. Bu günlerde, Google AdSense(Google AdSense) ağı gibi çoğu tanınmış ağ , kodun tamamını kontrol ediyor, ancak yine de kötü niyetli reklamların sızdığı nadir bir durum var.

Web sitelerinde sunulan çevrimiçi reklamların güvenliği hakkında bilgi ve denetim sağlayan bazı bulut tabanlı kötü amaçlı reklam algılama platformları ve çözümleri vardır. Büyük yayıncılar bu seçeneği kontrol etmek isteyebilir. Bir kullanıcı olarak, iyi bir güvenlik yazılımına sahip olduğunuzdan ve güvenli tarama alışkanlıkları edindiğinizden emin olun. Tarayıcı eklentileri de dahil olmak üzere işletim sisteminizi ve yüklü yazılımınızı her zaman güncel tutmayı unutmayın.

Bazı yeni Kötü Amaçlı Reklam Örnekleri

(Certain)DeviantART.com'daki (DeviantART.com)belirli reklamlar, potansiyel Olarak İstenmeyen Uygulamaları, şüpheli olmayan kullanıcılara yüklemek için kullanıcıları Optimum Yükleyici(Optimum Installer) web sayfasına yönlendiriyordu . Bilgisayar korsanları, kötü amaçlı yazılım dağıtmak için Tıklama veya Reklam Ağı'nı(Clicksor Ad Network) tehlikeye attı . Blackhole Exploit kitleri , Clicksor Reklam Ağı(Clicksor Ad Network) ve diğerleri aracılığıyla dağıtılıyordu . Fox IT.com'un(Fox IT.com) bildirdiğine göre , çok yakın tarihli bir başka vakada, Java açıkları (Java)Java.com'daki(Java.com) reklamlar aracılığıyla sunuluyordu .

Infographic Bu Infographic , Kötü Amaçlı Reklamcılığın(Malvertising) nasıl çalıştığını gösterir.

kötü amaçlı reklam nedir

Bu nedenle, yayıncıların sistemlerinde kötü amaçlı yazılımın yayılmasını önlemek ve kötü amaçlı yazılımların yayılmasını önlemek için yalnızca güçlü tarama yöntemlerine sahip ve hemen harekete geçen reklam ağlarını ve borsalarını kullanmaları önemlidir. sebep olabilir.

Kötü(Bad) , savunmasız ve güvenli olmayan eklentiler genellikle tehlikeye girer. Daha önce de belirttiğim gibi, iyi bir güvenlik yazılımına sahip olduğunuzdan ve güvenli tarama alışkanlıkları edindiğinizden emin olun. Tarayıcı eklentileri de dahil olmak üzere işletim sisteminizi ve yüklü yazılımınızı her zaman güncel tutmayı unutmayın.

Stay safe!



About the author

10 yılı aşkın deneyime sahip profesyonel bir ses mühendisiyim. Küçük ev ses sistemlerinden büyük ticari prodüksiyonlara kadar çok çeşitli projelerde çalıştım. Benim becerilerim, müziğin kulağa harika gelmesini sağlayan mükemmel film müzikleri ve ses işleme araçları yaratmakta yatıyor. Ayrıca Windows 10 konusunda son derece deneyimim var ve bilgisayar sisteminizden en iyi şekilde yararlanmanıza yardımcı olabilirim.



Related posts