CyberGlossary

攻撃と脅威

マルバタイジング

別称: 悪意ある広告

定義

信頼されたウェブサイト上に表示される一見正規の広告を通じて、オンライン広告網からマルウェア・エクスプロイト・詐欺を配信する手口。

マルバタイジングは、プログラマティック広告基盤を悪用し、広告枠を購入または乗っ取って、クリエイティブに悪意ある JavaScript・リダイレクト・エクスプロイトキットのコードを埋め込みます。広告は信頼ある広告ネットワークが大手メディアに配信するため、トラフィックの多いサイトでも知らぬ間に攻撃を配信してしまう可能性があります。被害はドライブバイダウンロードやエクスプロイトキット感染から、テクニカルサポート詐欺・スケアウェア・認証情報フィッシングまで多岐にわたります。対策には、信頼できる広告ブロッカーや DNS フィルタリング、ブラウザ隔離、エンドポイントの徹底したパッチ適用、EDR、アクティブコンテンツの click-to-play、厳格な CSP、偽ログインページや偽更新通知に関する教育などがあります。

  • ニュースサイト上の汚染されたバナー広告が訪問者をエクスプロイトキットへリダイレクトし、ランサムウェアを配置する。
  • 「システムアップデート」を装った偽広告が、ブラウザパッチを装った情報窃取マルウェアをダウンロードさせる。

関連用語