Home
» Wiki
»
Avviso DeceptionAds: un nuovo tipo di annuncio dannoso sfrutta servizi legittimi per visualizzare CAPTCHA falsi
Avviso DeceptionAds: un nuovo tipo di annuncio dannoso sfrutta servizi legittimi per visualizzare CAPTCHA falsi
Il malvertising si manifesta in diverse forme, ma alcune sono più pericolose di altre. DeceptionAds è una nuova forma di malvertising, in cui i truffatori utilizzano piattaforme pubblicitarie legittime e si assicurano che il loro sito dannoso eviti il più possibile la censura, consentendo agli annunci dannosi di ottenere fino a 1 milione di visualizzazioni al giorno.
DeceptionAds sfrutta i canali legittimi per distribuire malware PowerShell
Secondo un rapporto di Guard.io, DeceptionAds è una falsa pagina CAPTCHA che chiede agli utenti di copiare e incollare un comando per attivare il malware PowerShell. Questo vettore di attacco non è una novità; Questo attacco è stato segnalato nei risultati delle ricerche di McAfee lo scorso ottobre.
Un esempio di CAPTCHA falso
Ciò che rende questo caso particolare degno di nota è il modo in cui si è diffuso. Per attirare gli utenti in questi falsi siti CAPTCHA, i criminali informatici hanno creato un sistema in cui inviano falsi annunci pubblicitari tramite Monetag, una rete pubblicitaria legittima. Monetag dispone di strumenti di moderazione per prevenire attacchi di questo tipo, ma i criminali informatici sono vincolati a un secondo servizio legittimo chiamato BeMob, progettato per eseguire il monitoraggio degli annunci pubblicitari.
Naturalmente, ai criminali non importa molto implementare il monitoraggio degli annunci sui loro siti falsi. Hanno invece trasmesso l'URL BeMob del sito dannoso a Monetag. Poiché BeMob è una fonte attendibile, Monetag ha accettato il link e non lo ha segnalato durante la moderazione. Ciò ha consentito ai criminali informatici di visualizzare i loro annunci dannosi 1 milione di volte al giorno su oltre 3.000 siti web.
Fortunatamente, Guard.io ha segnalato questi casi e sia Monetag che BeMob hanno rimosso le pubblicità incriminate e i malintenzionati che le avevano create. Tuttavia, questo fornisce informazioni su come i malvertiser sfruttano i canali ufficiali e legittimi per diffondere i loro siti senza essere scoperti.
Fortunatamente, per evitare questo attacco è sufficiente seguire le stesse procedure indicate per tutti gli altri attacchi di malvertising. Sapere cosa cercare quando si individuano annunci dannosi può aiutare a individuare quelli falsi ed evitare di cliccarci sopra in primo luogo.