Kártékony reklámok: a Google is megizzadt

Legalább két olyan reklámkampányt sikerült indítaniuk a csalóknak a Google rendszerein keresztül, amelyek nemkívánatos weboldalakra irányították a felhasználókat.
 

Az internetes csalók folyamatosan próbálkoznak azzal, hogy jól ismert reklámkiszolgálókon keresztül tudják terjeszteni a nemkívánatos kódjaikat, illetve kártékony weboldalakra tudják vezetni a felhasználókat. Tavaly az egyik legnagyobb hírverést az az ártalmas reklámkampány kapta, amelynek során a YouTube, az Amazon és a Yahoo! egyes weboldalai is belekeveredtek reklámalapú vírusterjesztésbe. 

A Google sem bírta

A Sucuri biztonsági cég egy újabb malvertising esetre hívta fel a figyelmet. A bűnözők ezúttal a Google rendszereit szemelték ki maguknak, és legalább két AdSense kampányt indítottak. Ehhez olyan hirdetéseket kapcsoltak, amelyek a weboldalon való megjelenésük után azonnal átirányították a felhasználókat különféle weblapokra. Ezeken az oldalakon további reklámok jelentek meg egyebek mellett súlycsökkentő termékekkel és bőrápolási szerekkel kapcsolatban. Volt olyan káros weblap is, amely a Forbes magazin hivatalos oldalát másolta.

Noha a kártékony reklámokat a szolgáltatók szűrik, illetve probléma esetén gyorsan szoktak reagálni, ez esetben nem így történt. A csalók ugyanis számos trükköt vetettek be annak érdekében, hogy minél nehezebben lehessen felderíteni és letiltani a reklámjaikat. Rendszeresen új URL-eket alkalmaztak, és váltogatták a hirdetéseiket. Ráadásul az akciójukat oly módon valósították meg, hogy a problémás bannerekre a felhasználóknak még csak kattintaniuk sem kellett ahhoz, hogy az átirányítás megtörténjen. 

Az első károkozások december második felében kezdődtek, és idén január 9-én értek el egy olyan "kritikus" szintet, amikor már jó pár üzemeltető jelezte a Google-nek, hogy valami nagyon nincs rendben. A vállalat másnap közölte, hogy a malvertising ellen küzdő biztonsági csoportja intenzíven foglalkozik a bejelentésekkel, és a múlt héten sikerült meggátolni az elkövetőket.

Az eddig megjelent hírek szerint a csalók két AdWords fiók révén hajtották végre a cselekedeteiket. Vagy az történt, hogy két teljesen legálisan működő fiókhoz szereztek hozzáférést (például jelszavakat loptak), vagy saját maguk hoztak létre fiókokat, és kezdetben legális hirdetéseket publikáltak a feltűnés kerülése érdekében.

Denis Sinegubko, a Sucuri malware kutatója szerint a Google eddig jó munkát végzett a malvertising elleni küzdelemben, de a mostani eset arra világított rá, hogy nem ülhet a babérjain. Ha ugyanis nem lép fel hatékonyabban, és nem szűri pontosabban a nemkívánatos tartalmakat, reklámokat, akkor az AdWords/AdSense szolgáltatásai könnyen a kiberbűnözők kedvelt célpontjaivá válhatnak.
 
  1. 4

    Ismét jelentős mennyiségű hibajavítás érkezett a Google Chrome-hoz.

  2. 4

    A Check Point egy súlyos sebezhetőségről számolt be.

  3. 4

    Telepíthetővé váltak a Windows júniusi biztonsági frissítései.

  4. 4

    Több mint két tucat biztonsági frissítés érkezett az Office szoftvercsomaghoz.

  5. 3

    A Microsoft több mint 20 biztonsági rést foltozott be a SharePoint Serveren.

  6. 4

    Az SAP a júniusi hibajavításainak keretében 15 sebezhetőséget szüntetett meg.

  7. 2

    A Docker Desktop egy mérsékelt veszélyességű hibát tartalmaz.

  8. 4

    A Cisco Catalyst SD-WAN Manager sebezhetősége már aktív támadásokban is szerephez jut.

  9. 3

    Az ImageMagick legújabb verziója három sérülékenységet javít.

  10. 3

    Az Exim egy közepes veszélyességű hiba miatt kapott frissítést.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség