Quảng cáo độc hại có nhiều hình dạng và dạng thức, nhưng một số thì nguy hiểm hơn những hình thức khác. DeceptionAds là một dạng quảng cáo độc hại mới, trong đó những kẻ lừa đảo sử dụng các nền tảng quảng cáo hợp pháp và đảm bảo rằng trang web độc hại của chúng tránh được sự kiểm duyệt càng nhiều càng tốt, cho phép những quảng cáo xấu trên đó có được tới 1 triệu lượt hiển thị mỗi ngày.
DeceptionAds lạm dụng các kênh hợp pháp để phát tán PowerShell malware
Theo báo cáo của Guard.io, DeceptionAds là một trang CAPTCHA giả mạo yêu cầu người dùng sao chép và dán lệnh để kích hoạt PowerShell malware. Vectơ tấn công này không có gì mới; cuộc tấn công này đã được báo cáo trong phát hiện của McAfee vào tháng 10 vừa qua.
Điều khiến trường hợp cụ thể này đáng chú ý là cách nó lây lan. Để đưa mọi người vào các trang web CAPTCHA giả mạo này, tội phạm mạng đã thiết lập một hệ thống nơi chúng gửi quảng cáo giả thông qua Monetag, một mạng quảng cáo hợp pháp. Monetag có các công cụ kiểm duyệt để ngăn chặn các cuộc tấn công như thế này, nhưng tội phạm mạng bị ràng buộc với một dịch vụ hợp pháp thứ hai có tên là BeMob, được thiết kế để thực hiện theo dõi quảng cáo.
Tất nhiên, bọn tội phạm không thực sự quan tâm đến việc thực hiện theo dõi quảng cáo trên các trang web giả mạo của chúng. Thay vào đó, chúng đã chuyển URL BeMob của trang web độc hại cho Monetag. Vì BeMob là một nguồn đáng tin cậy, Monetag đã chấp nhận liên kết và không đánh dấu liên kết đó trong quá trình kiểm duyệt. Điều này cho phép tội phạm mạng hiển thị quảng cáo độc hại của chúng 1 triệu lần một ngày trên hơn 3000 trang web.
May mắn thay, Guard.io đã báo cáo những trường hợp này, đồng thời cả Monetag và BeMob đều đã gỡ bỏ các quảng cáo vi phạm và xóa những tác nhân xấu đằng sau chúng. Tuy nhiên, điều này cung cấp thông tin chi tiết về cách những kẻ quảng cáo độc hại tận dụng các kênh chính thức, hợp pháp để phát tán trang web của chúng mà không bị phát hiện.
May mắn thay, việc tránh cuộc tấn công này cũng giống như tất cả các quảng cáo độc hại khác. Khi biết những điều cần lưu ý khi phát hiện quảng cáo độc hại, bạn có thể phát hiện quảng cáo giả mạo và tránh nhấp vào chúng ngay từ đầu.