Malvertising hücumu nədir?

Malvertising hücumu nədir?

Malvertising hücumu, zərərli proqramların internetdə yayımlanan reklamlar vasitəsilə istifadəçilərin cihazlarına yoluxdurulması ilə həyata keçirilən təhlükəli bir kibertəhlükə növüdür.

Bu hücum taktikasında kibercinayətkarlar zərərli kodları onlayn reklamların tərkibinə gizlədirlər. İstifadəçi həmin reklama klik etdikdə, bəzən isə sadəcə bu reklamın yerləşdiyi veb səhifəni açdıqda belə, zərərli proqram avtomatik olaraq onun cihazına yüklənə bilər.

Ən narahatedici məqam isə odur ki, bu cür reklamlar bəzən tanınmış və etibarlı saytlarda da görünə bilir. Bu isə istifadəçilərdə heç bir şübhə oyatmadan onların hücuma məruz qalmasına şərait yaradır. Nəticədə cihazlara spyware, ransomware, trojan kimi zərərli proqramlar yoluxa bilər.

Hücumun təhlükələri:

Şəxsi və maliyyə məlumatlarının oğurlanması;

Sistemə zərərli proqramların (spyware, ransomware və s.) yüklənməsi;

Korporativ şəbəkələrə yoluxma riski;

İstifadəçinin fəaliyyəti izlənə və şifrlərin ələ keçirilməsi;

Cihazın tam nəzarət altına alınaraq digər hücumlar üçün istifadə edilməsi;

Necə qoruna bilərik?

  • Reklam bloklayıcı və təhlükəsizlik əlavələrindən istifadə edin.  
    • Brauzerinizi və əməliyyat sisteminizi daima yeniləyin.  
      • Antivirus və anti-malware proqramlarını aktiv saxlayın.  
        • Şübhəli linklərə və reklamlara klik etməyin.  
          • Etibarsız mənbələrdən proqram yükləməkdən çəkinin.  
            • Korporativ mühitdə DNS və web filterlər tətbiq edin.  
              • İstifadəçilər üçün mütəmadi kibermaarifləndirmə təlimləri keçirin.  

Malvertising hücumu, zərərsiz görünən reklamlar arxasında gizlənən ciddi bir təhlükədir. Həm fərdi istifadəçilər, həm də təşkilatlar bu cür hücumlara qarşı həm texniki, həm də maarifləndirici tədbirlər görməlidirlər.

Unutmayın: Ən mükəmməl firewall belə, aldanaraq “Bəli” cavabı verən əməkdaşı qoruya bilməz. Maariflənmək və ehtiyatlı davranmaq ən güclü qorunma üsuludur.

CYBERSIGN, şirkətlər üçün Kiber təhlükəsizlik maarifləndirmə təlimlərinin təşkili və şirkət təhlükəsizliyinin təmin edilməsi üçün kiber təhlükəsizlik xidmətlərini təklif edir.