Teknik serangan

Malvertising

Kode berbahaya yang disebarkan melalui jaringan periklanan daring yang sah, sehingga bahkan situs web tepercaya berlalu lintas tinggi dapat tanpa disadari menayangkan iklan yang dibobol yang menginstal malware atau mengalihkan pengunjung ke halaman palsu.

Definisi

Malvertising adalah penyebaran kode berbahaya melalui jaringan periklanan daring yang sah, artinya situs web yang menampilkan iklan itu sendiri tidak dibobol, hanya iklan yang ditayangkan di dalamnya yang telah dikompromikan. Karena jaringan iklan programatik menempatkan iklan secara dinamis di sejumlah besar penerbit, satu kampanye berbahaya dapat muncul di situs web tepercaya berlalu lintas tinggi, mengekspos pengunjung pada instalasi malware atau pengalihan ke halaman palsu tanpa mereka mengklik apa pun yang tidak biasa atau mengunjungi situs yang tidak dikenal.

Penyerang biasanya membeli ruang iklan yang tampak sah melalui pertukaran iklan asli, terkadang mengajukan materi iklan bersih dan tidak mencurigakan yang lolos tinjauan awal lalu menggantinya dengan kode berbahaya setelahnya, atau membobol akun pengiklan yang sudah ada untuk menyisipkan iklan berbahaya ke dalam kampanye yang sudah disetujui. Iklan berbahaya tersebut dapat memicu pengalihan drive-by yang diam-diam hanya dengan dimuat di halaman, tanpa klik diperlukan, atau memancing klik ke exploit kit atau halaman pembaruan perangkat lunak palsu yang meyakinkan. Karena jaringan iklan mendistribusikan kampanye ke sejumlah besar penerbit dan perantara secara otomatis, satu pembelian iklan berbahaya dapat menjangkau audiens besar dengan cepat dan sering kali sulit dilacak kembali ke sumber aslinya.

Ini membuat malvertising berbahaya justru karena mengubah aktivitas menjelajah yang rutin dan tepercaya menjadi risiko: karyawan yang membaca situs berita familiar, forum industri, atau layanan terkenal selama hari kerja normal terekspos tanpa membuka satu pun email mencurigakan atau mengklik tautan yang tidak dikenal. Infeksi yang dihasilkan berkisar dari ransomware dan malware lain hingga halaman pembaruan palsu yang dirancang untuk memanen kredensial, dan karena kampanye ditayangkan melalui infrastruktur periklanan yang sah, baik karyawan maupun penerbit belum tentu memiliki alasan untuk curiga hingga sesuatu terjadi salah.

Mengurangi eksposur memadukan perangkat lunak yang ditambal dengan kontrol tingkat browser dan jaringan: menjaga browser, plugin, dan sistem operasi tetap diperbarui menutup eksploitasi dikenal yang diandalkan banyak kampanye malvertising, alat ad-blocking atau isolasi browser tepercaya di perangkat korporat mencegah sebagian besar iklan berbahaya dimuat sama sekali, dan penyaringan web tingkat jaringan dapat memblokir domain iklan berbahaya yang diketahui. Karyawan harus dilatih untuk tidak pernah menindaklanjuti prompt 'perbarui sekarang' tak terduga yang dipicu iklan, hanya memperbarui perangkat lunak melalui kanal resmi, dan melaporkan pop-up, pengalihan, atau unduhan paksa tak terduga dengan segera alih-alih mengabaikannya sebagai keanehan browser biasa.

Sekilas info

Tingkat keparahan
Sedang-Tinggi
Tingkat kejadian
Umum
Target utama
Pengunjung mana pun ke situs web berlalu lintas tinggi yang menayangkan iklan lewat kampanye iklan yang dibobol atau berbahaya

Cara kerjanya

  1. 1

    Penempatan iklan: penyerang membeli ruang iklan yang tampak sah melalui pertukaran iklan asli, atau membobol akun pengiklan yang sudah ada.

  2. 2

    Penggantian muatan: setelah lolos tinjauan awal, iklan diubah untuk menyertakan kode berbahaya, atau diatur agar hanya terpicu dalam kondisi tertentu untuk menghindari deteksi.

  3. 3

    Distribusi: jaringan iklan menayangkan iklan berbahaya secara otomatis di banyak situs web sah berlalu lintas tinggi yang tidak terkait dengan penyerang.

  4. 4

    Pemicu: hanya dengan memuat halaman dapat diam-diam mengalihkan pengunjung dalam serangan drive-by, atau klik mengarah ke exploit kit atau halaman pembaruan perangkat lunak palsu.

  5. 5

    Infeksi atau panen: perangkat pengunjung terinfeksi malware, atau mereka ditipu untuk memasukkan kredensial di halaman palsu.

Tanda peringatan

  • Pop-up, pengalihan, atau prompt 'perbarui sekarang' tak terduga saat menjelajahi situs web yang tampak normal
  • Unduhan yang mulai tanpa Anda mengklik apa pun
  • Iklan yang terlihat tidak biasa mengkhawatirkan, seperti peringatan virus palsu atau notifikasi pembaruan perangkat lunak mendesak
  • Peringatan browser atau antivirus yang muncul segera setelah mengunjungi situs familiar
  • Perlambatan perangkat yang tidak biasa atau toolbar dan ekstensi baru yang muncul setelah menjelajah biasa

Cara bertahan

  • Jaga browser, plugin, dan sistem operasi tetap sepenuhnya ditambal, karena malvertising sering mengandalkan eksploitasi yang diketahui
  • Gunakan ad blocker tepercaya atau alat isolasi browser di perangkat korporat
  • Jangan pernah mengklik prompt 'perbarui sekarang' yang dipicu iklan; perbarui perangkat lunak hanya melalui kanal resmi
  • Jalankan proteksi endpoint yang dapat mendeteksi dan memblokir unduhan drive-by
  • Laporkan pop-up, pengalihan, atau unduhan paksa tak terduga dengan segera alih-alih mengabaikannya
  • Terapkan penyaringan web tingkat jaringan untuk memblokir domain iklan berbahaya yang diketahui

Contoh nyata

Seorang karyawan di perusahaan asuransi Indonesia membaca situs berita lokal tepercaya saat jam istirahat makan siangnya. Sebuah iklan di halaman tersebut diam-diam mengalihkan browsernya ke pesan yang mengklaim pemutar medianya sudah usang. Alih-alih mengklik instal, ia mengenali prompt pembaruan palsu tersebut dari pelatihan keamanannya, menutup tab, dan melaporkannya ke IT alih-alih mengunduh berkas tersebut.

Bagaimana Claro membantu

Pelatihan kesadaran Claro memperluas insting berhenti-dan-verifikasi yang sama yang dibangun untuk email mencurigakan ke pop-up, iklan, dan prompt 'perbarui sekarang' yang tak terduga yang ditemui saat menjelajah, dan insiden yang dilaporkan, termasuk unduhan yang dipicu malvertising, turut memberi masukan pada alur kerja skoring risiko dan pelaporan yang sama yang sudah digunakan tim keamanan untuk phishing yang dilaporkan.

Pertanyaan yang sering diajukan

Apa itu Malvertising?

Malvertising adalah penggunaan iklan daring untuk menyebarkan malware atau mengarahkan korban ke situs berbahaya, terkadang menginfeksi perangkat bahkan tanpa klik melalui jaringan iklan.

Apa bedanya malvertising dengan situs web yang dibobol?

Situs web yang dibobol, seperti dalam watering hole attack, itu sendiri diretas untuk menayangkan konten berbahaya secara langsung. Malvertising justru menyalahgunakan jaringan iklan sah yang melayani sebuah situs, sehingga situs web itu sendiri tidak diretas, hanya iklan yang ditampilkan di dalamnya yang berbahaya.

Bisakah malvertising menginfeksi saya tanpa mengklik apa pun?

Ya. Dalam varian drive-by, hanya dengan memuat halaman yang berisi iklan berbahaya dapat memicu pengalihan diam-diam atau upaya eksploitasi tanpa klik diperlukan sama sekali.

Apakah ad blocker menghentikan malvertising?

Ad blocker tepercaya mencegah sebagian besar iklan berbahaya dimuat sama sekali, menjadikannya salah satu pertahanan paling efektif, meskipun bukan pengganti penuh untuk perangkat lunak yang ditambal dan proteksi endpoint.

Mengapa malvertising sulit dilacak kembali ke sumbernya?

Jaringan iklan programatik mendistribusikan kampanye secara dinamis di sejumlah besar penerbit dan perantara, sehingga kampanye berbahaya dapat muncul di banyak situs sah yang tidak terkait dan ditarik dengan cepat, membuat penyerang asli sulit diidentifikasi.

Kurangi risiko manusia Anda

Claro mengukur dan menurunkan risiko yang dijelaskan istilah-istilah ini, dalam bahasa Inggris dan Bahasa Indonesia.

Minta demo