Ransomware servi via des publicités en ligne

Ransomware servi via des publicités en ligne

Annonces en ligne Temps de lecture : 3 minutes

Les cybercriminels ont recouru à un autre moyen sophistiqué d’infecter les systèmes des utilisateurs avec des ransomwares et autres malwares. La publicité malveillante ou compromise semble légitime mais sert un logiciel malveillant qui verrouille les systèmes. Le malware - ransomware verrouille l'écran et l'accès au système ou crypte les fichiers sur le système. Le ransomware est si sophistiqué que dans de nombreux cas, il n'y a pas d'autre option que de payer pour regagner l'accès au système ou décrypter les fichiers. Cependant, le paiement d'une rançon ne garantit pas que le cybercriminel fournira la clé de décryptage. Les experts en cybersécurité ne recommandent pas le paiement d'une rançon.

Annonces en ligne

Il y a quelques mois, les visiteurs de sites Web de premier plan tels que le New York Times, la BBC, MSN, AOL, Newsweek et d'autres ont été infectés par des ransomwares alors que les sites Web diffusaient des publicités malveillantes. Ces sites Web authentiques ont fini par diffuser par inadvertance des publicités dangereuses. L'infection par ransomware a eu lieu même si le visiteur n'a eu aucune interaction avec les annonces. L'infection a lieu même sans avoir cliqué sur l'annonce.

La plupart des utilisateurs de sites Web pensent que le simple fait de visiter une page Web avec des publicités ne conduira à aucune infection. Cependant, les chercheurs en cybersécurité ont déclaré que ransomware l'infection peut survenir quelques secondes seulement après le chargement / l'affichage de l'annonce sur la page Web. Et ces publicités sur un site Web très visité entraîneraient une infection généralisée en très peu de temps

L'industrie de la publicité en ligne doit survivre aux bloqueurs de publicités, aux réglementations et aux tarifs publicitaires compétitifs. Et s'il n'est pas en mesure de bloquer la malvertising, alors sa survie sera en question. Le premier ensemble de lignes directrices pour aider les sociétés publicitaires à inspecter le contenu des annonces et à s'assurer que les annonces malveillantes ne sont pas diffusées a été publié par le groupe de l'industrie de la publicité numérique - Trustworthy Accountability Group (TAG). Il s'agit d'une bonne tentative née de la nécessité d'assurer la survie de l'industrie de la publicité en ligne.

Traditionnellement, les cybercriminels ont tenté de diffuser des logiciels malveillants par le biais de spams, de phishing, de spear phishing et de liens et pièces jointes malveillants dans les e-mails. Les utilisateurs étant de plus en plus sensibilisés à la sécurité, les cybercriminels ont tenté de nouvelles façons de déclencher l'infiltration. De nombreux distributeurs de publicités en ligne ne disposent pas de la technologie ou des ressources pour détecter les logiciels malveillants dans les annonces, il est donc assez facile de s'infiltrer avec des logiciels malveillants.

Les régulateurs mondiaux établissent des lois plus strictes sur la confidentialité et la sécurité des données sur la façon dont les entreprises doivent traiter les données. Les données des clients doivent être conservées en toute sécurité et toute violation de données entraînerait de graves conséquences pour l'entreprise. Avec cette crainte à l'esprit, les sociétés de publicité ont la responsabilité de s'assurer que les publicités sont exemptes de logiciels malveillants.

Cependant, cela est plus facile à dire qu'à faire. À l'échelle mondiale, des milliers d'entreprises diffusent chaque jour des milliards de publicités sur des sites Web. Les cybercriminels ont trompeusement créé des entreprises apparemment à part entière, difficiles à identifier comme malveillantes. Il incombe désormais aux propriétaires de sites Web d’assurer leur sécurité du site.

Les sites Web doivent être régulièrement analysés pour détecter d'éventuelles infections. Seules les annonces sécurisées vérifiées doivent être autorisées à être diffusées sur le site Web et éventuellement gérées par le propriétaire du site Web. Un robuste solution antivirus avec le sandboxing et l'analyse en temps réel pourrait aider à atténuer les risques associés aux publicités malveillantes.

antivirus

Attaques de ransomware

Logiciel de protection contre les ransomwares

COMMENCER L'ESSAI GRATUIT OBTENEZ GRATUITEMENT VOTRE SCORECARD DE SÉCURITÉ INSTANTANÉE

Horodatage:

Plus de CyberSécurité Comodo