CyberGlossary

Ataques e ameaças

Malvertising

Também conhecido como: Publicidade maliciosa

Definição

Uso de redes de publicidade online para distribuir malware, exploits ou esquemas através de anúncios aparentemente legítimos em sites de confiança.

O malvertising abusa da infraestrutura de publicidade programática comprando ou sequestrando espaços publicitários e injetando JavaScript malicioso, redirecionamentos ou código de exploit kits no criativo. Como os anúncios são servidos por redes de confiança em publishers reputados, até sites com muito tráfego podem entregar ataques aos visitantes sem o saberem. As consequências vão de drive-by downloads e infeções por exploit kit a esquemas de suporte técnico, scareware e phishing de credenciais. As defesas incluem bloqueadores de anúncios e filtragem DNS de qualidade, isolamento do browser, endpoints atualizados, EDR, click-to-play para conteúdos ativos, CSPs rigorosas e formação sobre páginas de login clonadas e falsas atualizações.

Exemplos

  • Um banner contaminado num site de notícias redireciona os visitantes para um exploit kit que entrega ransomware.
  • Um anúncio falso de "atualização do sistema" leva os utilizadores a descarregar um infostealer disfarçado de patch.

Termos relacionados