Arama sonuçlarında gizlenen kötü amaçlı reklamlar

Bazen bir reklamın arkasına saklanan cazip bir ürün teklifinden daha fazlası vardır

Gerçek olan bir şey var: Saldırganlar, kötü amaçlı yazılımlarını geliştirmeye ve son kullanıcıları tehlikeye atmanın farklı yollarını keşfetmeye çok fazla yatırım yapıyor. Kötü amaçlı yazılımların reklamlar aracılığıyla yayılması yeni bir şey değil; siber suçlular uzun süredir dağıtım vektörü olarak çevrimiçi reklam ağlarını hedefliyor.

Sadece bir tıklama ile bir kişinin bilgisayarı ve hatta tüm ağı istila edilebilir. Reklam engelleyicilerin ve gelişmiş güvenlik yazılımlarının sürekli kullanımına rağmen, reklamlar yoluyla yayılan kötü amaçlı yazılımlar hala büyük bir sorundur, özellikle de yasal sitelerin reklamları gibi göründüklerinde.

Arama motorlarında kötü amaçlı reklamlar nasıl çalışır?

90’lı yıllar boyunca çeşitli arama motorlarında yaşanan patlamanın ardından ve çevrimiçi dünyanın fiziksel günlük yaşamlarımıza giderek daha fazla nüfuz ettiği düşünüldüğünde reklam şirketlerinin bu tür alanları hedeflemek istemesi şaşırtıcı değildir.

Ancak bu arama reklamları arasında kötü niyetli olanlar da bulunabilir. Kötü amaçlı reklamlar genellikle tehdit aktörlerinin potansiyel kurbanları reklamlarına tıklamaya ikna etmek için arama motorlarından en iyi reklam alanını satın almasını içerir; saldırganlar Blender, Audacity, GIMP ve MSI Afterburner gibi popüler yazılımları taklit eden reklamlar yayımlamıştır.

SEO hilelerine gerek yok! Arama reklamları için ödeme yapan dolandırıcılar, kötü amaçlı sayfalarını otomatik olarak insanların arama sonuçlarının en üstüne getirir.

VPN hizmeti gibi görünen bir Bing reklamında durum böyleydi: Reklamın URL’si meşru olana oldukça benziyordu ve bağlantılı web sitesi gerçek olanın yakın bir kopyasıydı. Dahası, indirilebilir çözüm (ESET tarafından MSIL/Agent.CKL olarak tespit edildi) kötü amaçlı bir yük saklıyordu: SecTopRAT, saldırganların tarayıcı oturumlarını kontrol etmesini ve veri sızdırmasını sağlayan bir uzaktan erişim truva atı.

Benzer bir hikâye 2024 yılında ortaya çıkmış, bir tehdit aktörü IP tarayıcı yazılımı gibi görünen sahte alan adlarından yararlanmış ve kötü amaçlı sayfalarının görünürlüğünü artırmak için arama reklamlarını kötüye kullanmıştır.

Bu nedenle, belirli ürünleri arayan internet kullanıcıları, meşru ve kötü niyetli bir reklam veya sayfayı ayırt etmek için yalnızca ince ipuçlarının mevcut olduğu bu tür durumlarla karşılaşabilir.

Köstebek vurma

2023 yılında Google, kötü amaçlı yazılımları teşvik eden reklamlar da dahil olmak üzere reklam ağını kötüye kullanan 1 milyardan fazla reklamı engelledi veya kaldırdı.

Diğer çevrimiçi reklamverenler de mağdurdur. Reklamcılık işinin doğası gereği, kötü niyetli kişiler tüm bir reklam zincirini manipüle edebilir ve reklam satın almaktan arama motoru sağlayıcılarını taklit etmeye, web sitelerini ve reklam sunucularını hacklemeye kadar çeşitli olası yollarla tehlikeye atabilir.

Arama motoru sağlayıcıları kötü niyetli reklamları veya web sitelerini arama sonuçlarından sürekli olarak kaldırırken bilgisayar korsanları ısrarcıdır ve içerik filtrelemeye karşı koymak için yeni yollar bulmaya devam ederek arama sağlayıcıları ve suçlular arasında bir köstebek oyunu yaratırlar. Sonuç olarak, tıkladığınız şeyin kötü amaçlı bir bağlantı olup olmadığından asla %100 emin olamazsınız.

Kötü amaçlı reklamcılığın diğer biçimleri

Kötü amaçlı arama reklamları, tehdit aktörleri tarafından reklam istismarının yalnızca bir biçimini temsil etmektedir. Diğer türler arasında, bazıları steganografi kullanarak kötü kod gizleyen kötü huylu banner reklamların yasal web sitelerinde dağıtılması yer alır. Kötü amaçlı reklamlarla metin içi köprüler, açılır pencereler ve daha fazlası aracılığıyla da karşılaşılabilir.
Kötü amaçlı reklamlara karşı nasıl korunulur?

Neyse ki siber tehditlere karşı korunmak için atabileceğiniz adımlar var ve aynı şey kötü amaçlı reklamcılık için de geçerli. İşte bunlardan birkaçı:

  • Farkındalık geliştirmek, siber güvenli bir yaşama doğru atılan ilk adımdır. Sadece bu blog yazısını okumuş olmanız bile kötü amaçlı reklamcılığın kurbanı olmamanız için önleyici bir tedbirdir.
  • Tarayıcı parmak izini sınırlayın, sadece gizlilik için değil. Kötü niyetli sitelerin ve aktörlerin cihazınızı tanıması için potansiyel bir yolu ortadan kaldırır.
  • Saygın bir reklam engelleyici kullanın; bu reklamların size ulaşmasını engellemenin bir yoludur ve %100 etkili olmasa da diğer ipuçlarımızla birlikte işe yarayacaktır.
  • Çeşitli açılır pencerelere, izin isteklerine ve diğer istenmeyen tarayıcı davranışlarına karşı dikkatli olun.
  • Cihazlarınızı ve yazılımlarınızı güncel tutun. Bazı güvenlik açıkları kolayca istismar edilebilir ve bilgisayar korsanlarının işini kolaylaştırabilir.
  • Gerçek zamanlı korumaya sahip güçlü bir güvenlik çözümü kullanın.

Elbette daha birçok adım atılabilir ancak bunlar en azından kötü amaçlı reklamları önlemenin temellerini kapsamak için yeterli olmalıdır.

Sonuç olarak arama motoru kötü amaçlı reklamcılığı, siber suçluların tehditleri yaymak için kullandıkları bir başka yoldur. Dahası, kötü amaçlı yazılım dağıtımının ne kadar yaratıcı olabileceğinin altını çizmekte ve gelişmiş güvenlik ve tehdit farkındalığı ihtiyacını ortaya koymaktadır. En cazip teklif bile bazen beklenmedik tehlikeleri gizleyebileceğinden uyanık kalın ve dikkat edin.

 

https://antivirus.com.tr/ sitesinden alınmıştır.