Home
» Wiki
»
Waarschuwing voor DeceptionAds: nieuw type kwaadaardige advertentie maakt misbruik van legitieme services om valse CAPTCHAs weer te geven
Waarschuwing voor DeceptionAds: nieuw type kwaadaardige advertentie maakt misbruik van legitieme services om valse CAPTCHAs weer te geven
Malvertising kent vele vormen en maten, maar sommige zijn gevaarlijker dan andere. DeceptionAds is een nieuwe vorm van malvertising, waarbij oplichters gebruikmaken van legitieme advertentieplatforms en er alles aan doen om hun schadelijke site zo min mogelijk te laten censureren. Hierdoor kunnen slechte advertenties tot wel 1 miljoen keer per dag worden weergegeven.
DeceptionAds misbruikt legitieme kanalen om PowerShell-malware te verspreiden
Volgens een rapport van Guard.io is DeceptionAds een valse CAPTCHA-pagina die gebruikers vraagt een opdracht te kopiëren en te plakken om PowerShell-malware te activeren. Deze aanvalsmethode is niet nieuw; Deze aanval werd afgelopen oktober al gemeld in het rapport van McAfee.
Een voorbeeld van een valse CAPTCHA
Wat deze zaak zo bijzonder maakt, is de manier waarop het zich verspreidde. Om mensen naar deze valse CAPTCHA-sites te lokken, hebben cybercriminelen een systeem opgezet waarbij ze nepadvertenties versturen via Monetag, een legitiem advertentienetwerk. Monetag beschikt over moderatietools om dit soort aanvallen te voorkomen, maar cybercriminelen zijn verbonden aan een tweede legitieme dienst genaamd BeMob, die is ontworpen om advertenties te volgen.
Criminelen zijn uiteraard niet echt geïnteresseerd in het implementeren van advertentietracking op hun nepsites. In plaats daarvan gaven ze de BeMob-URL van de schadelijke site door aan Monetag. Omdat BeMob een betrouwbare bron is, heeft Monetag de link geaccepteerd en deze niet gemarkeerd tijdens het moderatieproces. Hierdoor konden cybercriminelen hun schadelijke advertenties 1 miljoen keer per dag op ruim 3.000 websites weergeven.
Gelukkig heeft Guard.io deze gevallen gemeld en hebben zowel Monetag als BeMob de aanstootgevende advertenties en de kwaadwillenden erachter verwijderd. Dit biedt echter wel inzicht in de manier waarop malvertisers gebruikmaken van officiële, legitieme kanalen om hun sites onopgemerkt te verspreiden.
Gelukkig kunt u deze aanval op dezelfde manier voorkomen als alle andere malvertisingaanvallen. Als u weet waar u op moet letten bij het herkennen van schadelijke advertenties, kunt u nepadvertenties herkennen en voorkomen dat u erop klikt.