Home
» Wiki
»
DeceptionAds Uyarısı: Yeni Kötü Amaçlı Reklam Türü Sahte CAPTCHAları Görüntülemek İçin Meşru Hizmetleri İstismar Ediyor
DeceptionAds Uyarısı: Yeni Kötü Amaçlı Reklam Türü Sahte CAPTCHAları Görüntülemek İçin Meşru Hizmetleri İstismar Ediyor
Kaydolun ve günde 1000 $ kazanın ⋙
Kötü amaçlı reklamların birçok farklı türü ve biçimi vardır, ancak bazıları diğerlerinden daha tehlikelidir. DeceptionAds, dolandırıcıların meşru reklam platformlarını kullandığı ve kötü amaçlı sitelerinin mümkün olduğunca sansürden uzak durmasını sağlayarak kötü reklamların günde 1 milyona kadar gösterim almasına olanak tanıyan yeni bir kötü amaçlı reklam biçimidir.
DeceptionAds, PowerShell kötü amaçlı yazılımını dağıtmak için meşru kanalları kötüye kullanıyor
Guard.io'nun haberine göre DeceptionAds, kullanıcıların PowerShell zararlı yazılımını etkinleştirmek için bir komutu kopyalayıp yapıştırmasını isteyen sahte bir CAPTCHA sayfası. Bu saldırı vektörü yeni bir şey değil; Bu saldırı McAfee'nin geçen ekim ayındaki bulgularında yer alıyordu.
Sahte bir CAPTCHA örneği
Bu vakayı özel kılan şey ise nasıl yayıldığıdır. Siber suçlular, insanları bu sahte CAPTCHA sitelerine çekmek için meşru bir reklam ağı olan Monetag aracılığıyla sahte reklamlar gönderdikleri bir sistem kuruyorlar. Monetag, bu tür saldırıları önlemek için moderasyon araçlarına sahip ancak siber suçlular, reklam takibi yapmak üzere tasarlanmış BeMob adlı ikinci bir meşru servise bağlı.
Elbette suçlular sahte sitelerinde reklam izleme özelliğini kullanmayı pek umursamıyorlar. Bunun yerine kötü niyetli sitenin BeMob URL'sini Monetag'a ilettiler. BeMob güvenilir bir kaynak olduğundan Monetag bağlantıyı kabul etti ve moderasyon sırasında işaretlemedi. Bu, siber suçluların kötü amaçlı reklamlarını günde 1 milyon kez 3.000'den fazla web sitesinde görüntülemesine olanak sağladı.
Neyse ki Guard.io bu vakaları bildirdi ve hem Monetag hem de BeMob rahatsız edici reklamları kaldırdı ve bunların arkasındaki kötü aktörleri ortadan kaldırdı. Ancak bu, kötü amaçlı reklamcıların sitelerini tespit edilmeden yaymak için resmi, meşru kanalları nasıl kullandıklarına dair fikir veriyor.
Neyse ki bu saldırıyı önlemenin yolu diğer tüm kötü amaçlı reklam saldırılarıyla aynıdır. Kötü amaçlı reklamları tespit ederken nelere dikkat etmeniz gerektiğini bilmek, sahte reklamları tespit etmenize ve ilk etapta bunlara tıklamaktan kaçınmanıza yardımcı olabilir.