Home
» ويكي
»
تحذير من DeceptionAds: نوع جديد من الإعلانات الخبيثة يستغل الخدمات الشرعية لعرض رموز CAPTCHA المزيفة
تحذير من DeceptionAds: نوع جديد من الإعلانات الخبيثة يستغل الخدمات الشرعية لعرض رموز CAPTCHA المزيفة
يأتي الإعلان الخبيث في أشكال وأنواع عديدة، ولكن بعضها أكثر خطورة من غيرها. DeceptionAds هو شكل جديد من أشكال الإعلانات الخبيثة، حيث يستخدم المحتالون منصات إعلانية مشروعة ويتأكدون من أن موقعهم الخبيث يتجنب الرقابة قدر الإمكان، مما يسمح للإعلانات السيئة عليه بالحصول على ما يصل إلى مليون ظهور يوميًا.
تستغل DeceptionAds القنوات المشروعة لتوزيع برامج ضارة على PowerShell
وفقًا لتقرير صادر عن Guard.io، فإن DeceptionAds عبارة عن صفحة CAPTCHA مزيفة تطلب من المستخدمين نسخ ولصق أمر لتنشيط برامج PowerShell الضارة. هذا المتجه الهجومي ليس جديدًا؛ وقد تم الإبلاغ عن هذا الهجوم في تقرير ماكافي في أكتوبر/تشرين الأول الماضي.
مثال على CAPTCHA مزيف
وما يجعل هذه الحالة بالذات جديرة بالملاحظة هو كيفية انتشارها. لجذب الأشخاص إلى مواقع CAPTCHA المزيفة، أنشأ مجرمو الإنترنت نظامًا يرسلون من خلاله إعلانات مزيفة عبر Monetag، وهي شبكة إعلانات شرعية. تحتوي Monetag على أدوات تعديل لمنع الهجمات مثل هذه، لكن مجرمي الإنترنت مرتبطون بخدمة شرعية ثانية تسمى BeMob، وهي مصممة لتتبع الإعلانات.
وبطبيعة الحال، لا يهتم المجرمون حقًا بتنفيذ تتبع الإعلانات على مواقعهم المزيفة. وبدلاً من ذلك، قاموا بإرسال عنوان URL الخاص بالموقع الخبيث BeMob إلى Monetag. نظرًا لأن BeMob هو مصدر موثوق، فقد قبلت Monetag الرابط ولم تبلغ عنه أثناء الاعتدال. وقد سمح هذا لمجرمي الإنترنت بعرض إعلاناتهم الضارة مليون مرة يوميًا على أكثر من 3000 موقع ويب.
لحسن الحظ، أبلغ موقع Guard.io عن هذه الحالات، وقام كل من موقعي Monetag وBeMob بإزالة الإعلانات المسيئة وإزالة الجهات السيئة التي تقف وراءها. ومع ذلك، فإن هذا يوفر نظرة ثاقبة حول كيفية استغلال المعلنين الخبيثين للقنوات الرسمية والشرعية لنشر مواقعهم دون أن يتم اكتشافهم.
لحسن الحظ، فإن تجنب هذا الهجوم هو نفسه مثل تجنب جميع هجمات الإعلانات الضارة الأخرى. إن معرفة ما تبحث عنه عند اكتشاف الإعلانات الضارة يمكن أن يساعدك في اكتشاف الإعلانات المزيفة وتجنب النقر عليها في المقام الأول.