O que é Malvertising? Como Evitá-lo?



Atualizado em September 2024: Pare de receber mensagens de erro que tornam seu sistema mais lento, utilizando nossa ferramenta de otimização. Faça o download agora neste link aqui.
  1. Faça o download e instale a ferramenta de reparo aqui..
  2. Deixe o software escanear seu computador.
  3. A ferramenta irá então reparar seu computador.


Há muitos métodos que estão a ser utilizados para comprometer os utilizadores da Internet, para que a sua informação possa ser obtida por ciber-criminosos. Quando um computador é comprometido, os criminosos cibernéticos podem usar os dados dos usuários para tudo o que quiserem. Tais eventos podem até resultar em
Roubo de identidade
onde ciber-criminosos usam a sua identidade para contrair empréstimos, etc. e deixam-no numa confusão. Entre os muitos métodos mais recentes de comprometer um computador está –
Malvertising
. Vamos dar uma olhada no que é malvertising e como ficar seguro evitando-o.

O que é Malvertising

Malvertising ou Maladvertising contém duas palavras:
Malicioso + Publicidade
. Isto não é apenas sobre anúncios enganosos maliciosos que atraem os usuários
Phishing
websites. A publicidade enganosa é sobre comprometer o seu computador, baixando um código malicioso curto para ele, quando você passa o mouse ou clica em um anúncio. Alguns anúncios vão até mesmo baixar código malicioso para o seu computador, enquanto o site ainda está carregando em segundo plano. Nesses casos, ao simplesmente visitar um site, os usuários podem ser infectados via
Drive-by-downloads
…Arkansas.

Os cibercriminosos estão usando anúncios como um meio de invadir os seus computadores. Uma vez que estes anúncios parecem genuínos, os usuários clicam neles esperando ser levados para um site, onde podem obter mais informações sobre o anúncio. No entanto, em vez de ser redirecionado, a ação de clique aciona um download de um código pequeno, mas malicioso, para os computadores dos usuários. Na verdade, a infecção pode até mesmo ocorrer silenciosamente em segundo plano, mesmo quando o anúncio está sendo carregado pelo navegador. Como as redes de anúncios que servem esses anúncios são muito grandes, é quase impossível identificar a pessoa ou organização por trás do anúncio malicioso. Muitos sites populares também acabam servindo tais anúncios sem qualquer intenção prejudicial, pois eles não sabem que os anúncios são maliciosos.

Como funciona o Malvertising



Atualizado: setembro 2024.

Recomendamos que você tente usar esta nova ferramenta. Ele corrige uma ampla gama de erros do computador, bem como proteger contra coisas como perda de arquivos, malware, falhas de hardware e otimiza o seu PC para o máximo desempenho. Ele corrigiu o nosso PC mais rápido do que fazer isso manualmente:

  1. Etapa 1: download da ferramenta do reparo & do optimizer do PC (Windows 10, 8, 7, XP, Vista - certificado ouro de Microsoft).
  2. Etapa 2: Clique em Iniciar Scan para encontrar problemas no registro do Windows que possam estar causando problemas no PC.
  3. Clique em Reparar tudo para corrigir todos os problemas
  4. download



Não é necessário hackear um site para colocar anúncios maliciosos nesse site. Em vez disso, os criminosos usam redes de publicidade para inserir seus anúncios em milhares de milhões de sites. Se você sabe como a publicidade na Internet funciona, você sabe que uma vez que um anúncio é enviado, após escrutínio, ele é empurrado para a Internet, onde aparece em sites relacionados às palavras-chave digitadas pelos usuários para qualquer tipo de informação.

Os cibercriminosos usam publicidade em display para distribuir malware. Possíveis vetores de ataque incluem código malicioso oculto em um anúncio criativo (como um arquivo swf), executáveis incorporados em uma página da Web ou agrupados em downloads de software. Todos os editores e sites da Web são alvos potenciais para autores de malware que tentam espalhar seu software escondendo código malicioso dentro de um arquivo SWF (Flash), arquivo GIF ou página de destino de um anúncio

.

Se um anunciante ou agência lhe fornecer um anúncio infectado, o seu computador e informações pessoais, e as dos visitantes do seu site, podem ser expostos a sérios danos.
Site do Google Anti-Malvertising.com
tem alguns editores do anúncio das pontas e os proprietários do Web site podem querer verificar para fora.

Embora redes de publicidade de renome não escrutinar os anúncios para os fatores óbvios, como palavras proibidas, produtos proibidos, etc, sem um escrutínio adequado do código, malversações podem escapar! Em tal cenário, a rede de anúncios coloca milhões de usuários em risco ao exibir os anúncios infecciosos em vários sites. E há ainda outras redes de publicidade que podem até mesmo ignorar tais malvertising, para a atração de bom dinheiro.

Em outros casos, os criminosos afirmam representar instituições genuínas, enviar anúncios limpos diretamente para os sites em vez de redes de anúncios. Mais tarde, anexam um código malicioso ao anúncio, que é descarregado para os computadores dos utilizadores que clicam nos anúncios dos sítios Web. Após algum tempo, quando o alvo é atingido, os criminosos removem o código. O anúncio permanece lá durante o período do contrato. Entre anexar e remover o código, os criminosos conseguem hackear muitos computadores e, portanto, muitas informações sobre diferentes usuários da Internet estão em suas mãos. Eles podem usar essa informação para qualquer propósito que eles gostem.

Como Evitar Malvertising

Precaução
é a única chave para evitar malvertising. Anúncios maliciosos podem aparecer mesmo em sites reputados. Se algum anúncio parecer abertamente promissor, basta evitá-lo. Por exemplo, popups dizendo que você é o 100º visitante e é escolhido para um prêmio – ignore isso. Evite qualquer coisa que prometa que gosta de dinheiro, presentes, cupões de desconto, etc. de graça. Uma vez que os anúncios que aparecem nos sites são resultado de anunciantes da rede, cabe a eles para verificar os anúncios de códigos maliciosos. A maioria deles apenas verificar a linguagem profanity e publicar os anúncios. Estes dias, as redes mais reputadas como o Google AdSense rede verificar todo o código, mas ainda houve o caso raro, onde os anúncios maliciosos têm crept in.

Existem algumas plataformas e soluções de detecção de malversação baseadas na nuvem, que fornecem informações e controle sobre a segurança dos anúncios on-line que são veiculados nos sites. Grandes editores podem querer verificar essa opção. Como usuário, certifique-se de ter um bom software de segurança e inculcar hábitos de navegação seguros. E lembre-se de manter seu sistema operacional e seu software instalado, incluindo plugins de navegador, sempre atualizado.

Alguns exemplos recentes de Malvertising

Certos anúncios no DeviantART.com estavam redirecionando os usuários para a página do Optimum Installer, a fim de instalar aplicativos potencialmente indesejados em usuários desavisados. Hackers comprometeram a Clicksor Ad Network para distribuir malware. Os kits Blackhole Exploit estavam sendo distribuídos via Clicksor Ad Network e outros. Em outro caso muito recente, explorações Java estavam sendo servidas através de anúncios em Java.com, relatou Fox IT.com.

Infográfico
Este Infográfico mostra como funciona a Malvertising.

Por conseguinte, é importante que os editores utilizem apenas as redes e os intercâmbios publicitários que dispõem de métodos de rastreio fortes e que tomam medidas imediatas, uma vez detectados casos de malversações, a fim de impedir a propagação de malware nos seus sistemas, bem como conter os danos que possam ser causados

.

Plugins ruins, vulneráveis e inseguros muitas vezes ficam comprometidos. Então, como eu mencionei anteriormente, certifique-se de ter um bom software de segurança e inculcar hábitos de navegação seguros. E lembre-se de manter seu sistema operacional e seu software instalado, incluindo plugins de navegador, sempre atualizado.


Fiquem em segurança!



RECOMENDADO: Clique aqui para solucionar erros do Windows e otimizar o desempenho do sistema

Leave a Comment