มัลแวร์โฆษณามีหลายรูปแบบ แต่บางรูปแบบก็อันตรายกว่ารูปแบบอื่นๆ DeceptionAds เป็นรูปแบบใหม่ของมัลแวร์โฆษณา โดยผู้หลอกลวงจะใช้แพลตฟอร์มโฆษณาที่ถูกกฎหมาย และทำให้แน่ใจว่าไซต์ที่เป็นอันตรายหลีกเลี่ยงการเซ็นเซอร์ให้ได้มากที่สุด โดยอนุญาตให้มีโฆษณาที่เป็นอันตรายบนไซต์ได้แสดงผลมากถึง 1 ล้านครั้งต่อวัน
DeceptionAds ใช้ช่องทางที่ถูกกฎหมายเพื่อเผยแพร่มัลแวร์ PowerShell
ตามรายงานของ Guard.io DeceptionAds เป็นหน้า CAPTCHA ปลอมที่ขอให้ผู้ใช้คัดลอกและวางคำสั่งเพื่อเปิดใช้งานมัลแวร์ PowerShell เวกเตอร์การโจมตีนี้ไม่ใช่เรื่องแปลกใหม่ การโจมตีครั้งนี้ได้รับการรายงานไว้ในผลการค้นพบของ McAfee เมื่อเดือนตุลาคมปีที่แล้ว
ตัวอย่าง CAPTCHA ปลอม
สิ่งที่ทำให้กรณีนี้โดดเด่นคือการแพร่กระจายของมัน เพื่อล่อผู้คนเข้าไปในเว็บไซต์ CAPTCHA ปลอมเหล่านี้ ผู้ก่ออาชญากรรมทางไซเบอร์จึงตั้งระบบขึ้นมาโดยส่งโฆษณาปลอมผ่านทาง Monetag ซึ่งเป็นเครือข่ายโฆษณาที่ถูกกฎหมาย Monetag มีเครื่องมือควบคุมเพื่อป้องกันการโจมตีประเภทนี้ แต่ผู้ก่ออาชญากรรมทางไซเบอร์ถูกผูกติดกับบริการที่ถูกกฎหมายอีกประการหนึ่งที่เรียกว่า BeMob ซึ่งได้รับการออกแบบมาเพื่อติดตามโฆษณา
แน่นอนว่าอาชญากรไม่ได้สนใจเกี่ยวกับการติดตั้งการติดตามโฆษณาบนไซต์ปลอมของพวกเขาเลย แทนที่จะทำอย่างนั้น พวกเขากลับส่ง URL BeMob ของไซต์ที่เป็นอันตรายไปยัง Monetag เนื่องจาก BeMob เป็นแหล่งที่เชื่อถือได้ Monetag จึงยอมรับลิงก์ดังกล่าวและไม่ได้ทำเครื่องหมายไว้ระหว่างการตรวจสอบ ทำให้ผู้ก่ออาชญากรรมทางไซเบอร์สามารถแสดงโฆษณาที่เป็นอันตรายได้ 1 ล้านครั้งต่อวันในเว็บไซต์มากกว่า 3,000 แห่ง
โชคดีที่ Guard.io รายงานกรณีเหล่านี้และทั้ง Monetag และ BeMob ได้ลบโฆษณาที่น่ารังเกียจและลบผู้กระทำผิดที่อยู่เบื้องหลังออกไปแล้ว อย่างไรก็ตาม ข้อมูลนี้ช่วยให้เข้าใจว่าผู้ทำการโฆษณาแฝงมัลแวร์ใช้ประโยชน์จากช่องทางอย่างเป็นทางการและถูกกฎหมายเพื่อเผยแพร่เว็บไซต์ของตนโดยไม่ถูกตรวจพบได้อย่างไร
โชคดีที่การหลีกเลี่ยงการโจมตีนี้เป็นเช่นเดียวกับการโจมตีด้วยมัล��วร์โฆษณาอื่น ๆ การรู้ว่าต้องมองหาอะไรเมื่อพบโฆษณาที่เป็นอันตรายจะช่วยให้คุณพบโฆษณาปลอมและหลีกเลี่ยงการคลิกโฆษณาเหล่านั้นตั้งแต่แรกได้