You can edit almost every page by Creating an account. Otherwise, see the FAQ.

تبلیغات مخرب

از EverybodyWiki Bios & Wiki
پرش به:ناوبری، جستجو

نمونه ای از تبلیغات مخرب که ادعا می کند رایانه آلوده شده است

تبلیغات مخرب (که ترکیبی از دو واژه malicious software به معنی نرم‌افزار مخرب و advertising به معنی تبلیغات است) به استفاده از تبلیغات آنلاین برای انتشار بدافزار گفته می‌شود.[۱]این روش معمولاً شامل تزریق تبلیغات مخرب یا حاوی بدافزار به شبکه‌های تبلیغاتی قانونی و صفحات وب است.خطای یادکرد: برچسب بازکنندهٔ <ref> بدشکل است یا نام بدی دارد از آنجا که محتوای تبلیغاتی می‌تواند در وب‌سایت‌های معتبر و پرطرفدار نمایش داده شود، این روش برای مهاجمان فرصتی جهت انجام حملات خود به کاربران وبی که به طور دیگری به دلیل استفاده از فایروال‌ها یا دیگر تدابیر ایمنی، با چنین تبلیغاتی مواجه نمی‌شوند فراهم کرده است.خطای یادکرد: برچسب بازکنندهٔ <ref> بدشکل است یا نام بدی داردخطای یادکرد: برچسب بازکنندهٔ <ref> بدشکل است یا نام بدی داردتبلیغات مخرب برای مهاجمان جذاب است زیرا می‌توانند بدون نفوذ مستقیم به وب‌سایت‌ها،در سراسر تعداد زیادی از وب سایتهای قانونی،گسترش یابند.خطای یادکرد: برچسب بازکنندهٔ <ref> بدشکل است یا نام بدی دارد

مقابله با این نوع تبلیغات بسیار دشوار است، زیرا می‌توانند بی سر و صدا در صفحات وب یا تبلیغات آنها وارد شده و بدون آگاهی کاربران گسترش یابند: «نکته جالب درباره آلودگی‌هایی که از طریق تبلیغات مخرب منتقل می‌شوند این است که برای به خطر انداختن سیستم نیازی به هیچ اقدامی از کاربر(مانند کلیک کردن) ندارند و از هیچ آسیب‌پذیری در وب‌سایت یا سرور میزبان آن بهره‌برداری نمی‌کنند... آلودگی‌هایی که از طریق تبلیغات مخرب منتقل می‌شوند، به‌طور پنهانی از طریق تبلیغات صفحات وب سفر میکنند.» خطای یادکرد: برچسب بازکنندهٔ <ref> بدشکل است یا نام بدی دارداین روش می‌تواند میلیون‌ها کاربر، حتی محتاط‌ترین آن‌ها را، در معرض بدافزار قرار دهد و به سرعت در حال رشد است: «در سال ۲۰۱۲ تخمین زده شد که نزدیک به ۱۰ میلیارد نمایش تبلیغاتی توسط تبلیغات مخرب آلوده شده‌اند.»خطای یادکرد: برچسب بازکنندهٔ <ref> بدشکل است یا نام بدی دارد مهاجمان توانایی دسترسی گسترده‌ای دارند و می‌توانند این حملات را به راحتی از طریق شبکه‌های تبلیغاتی انجام دهند. شرکت‌ها و وب‌سایت‌ها در کاهش تعداد حملات تبلیغات مخرب با مشکلاتی مواجه بوده‌اند، موضوعی که نشان می‌دهد «این مسیر حمله به این زودی‌ها از بین نخواهد رفت.»خطای یادکرد: برچسب بازکنندهٔ <ref> بدشکل است یا نام بدی دارد

نمای کلی[ویرایش]

وقتی وب‌سایت‌ها یا ناشران وب ناآگاهانه تبلیغات مخرب را در صفحات خود بگنجانند، کامپیوترها میتوانند قبل از کلیک و بعد از کلیک آلوده شوند. برخلاف باور عمومی، آلودگی فقط زمانی رخ نمی‌دهد که بازدیدکنندگان روی تبلیغات مخرب کلیک کنند. نمونه‌هایی از بدافزارهای پیش از کلیک شامل جاسازی در اسکریپت‌های اصلی صفحه یا دانلودهای خودکار هستند. بدافزارها همچنین می‌توانند به‌صورت خودکار اجرا شوند، مانند مواردی که در آن‌ها کاربران به‌طور خودکار(بدون تعامل کاربر مانند کلیک کردن) به سایت دیگری هدایت می‌شوند که ممکن است مخرب باشد. بدافزار همچنین می‌تواند در فرآیند تحویل تبلیغ یافت شود؛ به‌گونه‌ای که یک تبلیغ پاک که در ساخت و طراحی خود هیچ بدافزاری ندارد،همچنان ممکن است در هنگام بارگذاری در مرورگر آلوده شود.خطای یادکرد: برچسب بازکنندهٔ <ref> بدشکل است یا نام بدی داردکدهای مخرب می‌توانند تشخیص داده نشده پنهان باشند و کاربر هیچ اطلاعی از اتفاقات پیش روی خود نداشته باشد.یک نمونه از تبلیغات مخرب پس از کلیک: کاربر روی تبلیغ کلیک می‌کند تا از سایت تبلیغ‌شده بازدید کند، اما به جای آن مستقیماً آلوده می‌شود یا به یک سایت مخرب هدایت می‌گردد. این سایت‌ها کاربران را فریب می‌دهند تا ویروس‌ها یا جاسوس‌افزارهایی را که اغلب به‌صورت فایل‌های فلش محبوب وب مبدل شده‌اند، دانلود کنند.خطای یادکرد: برچسب بازکنندهٔ <ref> بدشکل است یا نام بدی داردهدایت مجدد معمولاً بخشی از ساختار تبلیغات آنلاین است و انتشار بدافزار از این طریق اغلب موفقیت‌آمیز است، زیرا کاربران انتظار دارند پس از کلیک بر روی یک تبلیغ، به سایتی دیگر منتقل شوند. کافی است که این فرآیند هدایت مجدد تغییر داده شود تا کامپیوتر کاربر آلوده گردد.[۲]

تبلیغات مخرب تمام بخشهای زنجیره تبلیغات دیجیتال را به طور متفاوتی تحت تأثیر قرار می‌دهد؛ از پلتفرم‌ها و ناشران گرفته تا کاربران نهایی که ممکن است قربانی حملات تبلیغات مخرب ‌شوند.خطای یادکرد: برچسب بازکنندهٔ <ref> بدشکل است یا نام بدی دارد تبلیغات مخرب معمولا شامل استثمار شرکتهای مورد اطمینان میشود.افرادی که قصد انتشار بدافزار دارند، ابتدا تبلیغات "پاک" را در سایت‌های معتبر قرار می‌دهند تا شهرت خوبی کسب کنند، سپس بعداً ویروس یا جاسوس‌افزاری را در کد پشت تبلیغ درج می‌کنند و پس از ایجاد آلودگی گسترده، ویروس را حذف می‌کنند. به این ترتیب، تمامی بازدیدکنندگان سایت در آن بازه زمانی آلوده می‌شوند.ردیابی اشخاص مسئول معمولاً دشوار است و همین امر جلوگیری یا متوقف کردن این حملات را سخت می‌سازد، زیرا «زیرساخت شبکه‌های تبلیغاتی بسیار پیچیده است و شامل ارتباطات زیادی بین تبلیغات و مقصدهای کلیک است.»خطای یادکرد: برچسب بازکنندهٔ <ref> بدشکل است یا نام بدی دارد

برخی از تبلیغات مخرب می‌توانند حتی بدون اینکه کاربر روی تبلیغ (که ظاهر عادی دارد) کلیک کند، یک کامپیوتر آسیب‌پذیر را آلوده کنند.[۳]

تاریخچه[ویرایش]

اولین موارد ثبت‌شده از مشاهده تبلیغات مخرب در اواخر سال ۲۰۰۷ و اوایل سال ۲۰۰۸ بود.تهدید بر اساس یک آسیب‌پذیری در نرم‌افزار Adobe Flash بود (آسیب‌پذیری‌ای که تا اواخر دهه ۲۰۱۰ ادامه داشتخطای یادکرد: برچسب بازکنندهٔ <ref> بدشکل است یا نام بدی دارد) و چندین پلتفرم از جمله MySpace، Excite و Rhapsody را تحت تأثیر قرار داد. در سال ۲۰۰۹، در نسخه آنلاین مجله The New York Times مشخص شد که تبلیغی را نمایش می‌دهد که بخشی از یک کلاهبرداری کلیکی گسترده تر که یک شبکه رباتی از کامپیوترهای آلوده به بدافزار، معروف به Bahama botnet ایجاد کرد که برای انجام کلیک تقلبی در تبلیغات مبتنی بر پرداخت به ازای کلیک در سراسر وب استفاده شد. فید بنری The New York Times در تعطیلات آخر هفته ۱۱ تا ۱۴ سپتامبر هک شد و باعث شد برخی از خوانندگان تبلیغاتی را مشاهده کنند که به آن‌ها می‌گفت سیستم‌هایشان آلوده شده است و سعی می‌کرد آن‌ها را فریب دهد تا نرم‌افزارهای امنیتی جعلی روی کامپیوترهایشان نصب کنند. بر اساس گفته دیان مک‌نالتی، سخنگوی این روزنامه: "مجرم به‌عنوان یک تبلیغ‌دهنده ملی به روزنامه نزدیک شد و تبلیغات ظاهراً قانونی برای یک هفته ارائه کرد"، و این تبلیغات سپس به تبلیغات مخرب هشدار ویروس تغییر داده شد. در پاسخ به این مشکل، The New York Times نمایش تبلیغات شخص ثالث را معلق کرد و حتی در وبلاگ فناوری خود به خوانندگان توصیه‌هایی در مورد این موضوع ارائه داد.خطای یادکرد: برچسب بازکنندهٔ <ref> بدشکل است یا نام بدی دارد

در سال ۲۰۱۰، تبلیغات مخرب رشد چشمگیری داشت. تحلیل‌گران بازاریابی ClickZ[۴] گزارش دادند که Online Trust Alliance (OTA) میلیاردها تبلیغ نمایشی، در بیش از ۳۵۰۰ سایت را شناسایی کرد که حاوی بدافزار بودند. در همان سال، OTA یک گروه کاری ضد تبلیغات مخرب بین‌صنعتی تشکیل داد.خطای یادکرد: برچسب بازکنندهٔ <ref> بدشکل است یا نام بدی دارد در سال ۲۰۱۱، Spotify دچار حمله تبلیغاتی مخربی شد که از کیت بهره‌برداری Blackhole استفاده می‌کرد. این یکی از اولین نمونه‌های دانلود خودکار بود، جایی که کاربر حتی بدون کلیک روی تبلیغ به بدافزار آلوده می‌شد. در سال ۲۰۱۳، Symantec بخش خاصی به تبلیغات مخرب در گزارش تهدیدهای امنیتی اینترنتی خود اختصاص داد. این شرکت با استفاده از نرم‌افزارهای اسکن وب‌سایت‌ها دریافت که نیمی از آن‌ها به تبلیغات مخرب آلوده بودند. در همان سال، Los Angeles Times با یک حمله بزرگ تبلیغات مخرب مواجه شد که از کیت بهره‌برداری Blackhole برای آلوده کردن کاربران استفاده می‌کرد. این حمله بخشی از یک کمپین گسترده تبلیغات مخرب برای هدف قرار دادن پورتال‌های خبری بزرگ بود که در سال‌های بعد نیز ادامه یافت و سایت‌های Huffington Post و The New York Times را هدف قرار داد. شدت رشد تبلیغات مخرب در سال ۲۰۱۳ نیز ادامه یافت،زمانیکه یک کمپین بزرگ تبلیغات مخرب علیه Yahoo.com، یکی از بزرگ‌ترین پلتفرم‌های تبلیغاتی با ۶.۹ میلیارد بازدید ماهانه،انجام شد. این حمله با استفاده از روش Cross-site scripting (XSS)، سومین حمله رایج در میان ده نوع حمله برتر وب شناسایی‌شده توسط OWASP[۵]، سیستمهای کاربران را با باج افزار Cryptowall آلوده کرد.نوعی بدافزار که داده‌های کاربران را رمزگذاری کرده و برای رمزگشایی آن درخواست باج تا سقف ۱۰۰۰ دلار به‌صورت بیت‌کوین در پرداخت ۷ روزه می‌کرد.در سال ۲۰۱۴، کمپین‌های تبلیغاتی مخرب بزرگی در شبکه‌های تبلیغاتی DoubleClick و Zedo مشاهده شد. پورتال‌های خبری مختلفی از جمله The Times of Israel و Hindustan Times تحت تأثیر قرار گرفتند.مانند حملات گذشته این حملات مجرمانه سایبری شامل Cryptowall  به عنوان بدافزار آلوده بودند.باور دارند این حملات بیش از ۶۰۰,۰۰۰ کامپیوتر را آلوده کرده و بیش از ۱ میلیون دلار درآمد حاصل از باج‌گیری ایجاد کردند.[۶]

در آپریل 2016، باج‌افزاری در یک شرکت خدماتی در میشیگان به نام هیئت بازرگانی آب و نور لنسینگ (LBWL) نفوذ کرد. این بدافزار فقط به بخش عملیات تجاری این شرکت از طریق یک حمله فیشینگ موفق دسترسی پیدا کرد و کارمندان را از دسترسی به سیستم حسابداری و ایمیل خود باز داشت.

در نتیجه این حمله، مشتریان نتوانستند از طریق خط خدمات مشتری تبلیغ شده با هیئت بازرگانی آب و نور لنسینگ (LBWL) ارتباط برقرار کنند. با این حال، عملیات این شرکت خدماتی تحت تأثیر قرار نگرفت. چند ماه بعد، وال‌استریت ژورنال و منابع دیگر گزارش دادند که شرکت برای بازپس‌گیری دسترسی به سیستم خود، 25,000 دلار آمریکا به‌صورت بیت‌کوین پرداخت کرد.روزنامه Lansing State Journal نیز گزارش داد که پس از این حمله، شرکت حدود 2 میلیون دلار برای پشتیبانی فنی و تجهیزات هزینه کرد و بیمه برای تمام این هزینه‌ها به‌جز 500,000 دلار از آن، مطالبات را پوشش داد. یک نکته جالب توجه این است که جزئیات درخواست باج از طریق تبادل محدود ایمیل‌ها پس از موفقیت آمیز بودن آلودگی بدافزار مشخص شد. این موضوع با فرضیه‌ای سازگار است که LBWL از پیش هدف‌گذاری نشده بود.

طبق گزارش تهدید McAfee در فوریه ۲۰۱۵، تبلیغات مخرب در اواخر ۲۰۱۴ و اوایل ۲۰۱۵ به‌سرعت در پلتفرم‌های موبایل در حال شروع به رشد بود.همچنین در سال ۲۰۱۵، کمپین‌های تبلیغاتی مخرب سایت‌هایی مانند eBay، Answers.com، talktalk.co.uk و wowhead.com را هدف قرار دادند. این کمپین‌ها شامل رخنه در شبکه‌های تبلیغاتی، از جمله DoubleClick و engage:BDR بودند. در همان سال، گزارشی از اولین کمپین تبلیغاتی مخرب سیاسی توسط فعالان طرفدار روسیه منتشر شد. این کمپین مبتنی بر یک بات نت بود که کاربران را به سایت‌های جعلی هدایت می‌کرد که برای این فعالان درآمد تبلیغاتی ایجاد می‌کرد و همچنین کاربران را به تماشای ویدیوهای تبلیغاتی طرفدار روسیه مجبور می‌کرد.در می 2017، باج‌افزاری که به نام WannaCry شناخته شد، به سرعت در سراسر جهان گسترش یافت. به نظر نمی‌رسید که قربانی خاصی یا نوع خاصی از قربانیان را هدف قرار داده باشد؛ بلکه صرفاً از یک آسیب‌پذیری خاص در سیستم‌های قدیمی ویندوز استفاده می‌کرد و همه چیز را در مسیر خود قفل می‌کرد. براساس گزارش Data Protection ، شیوع این بدافزار تعدادی از شرکت‌های مرتبط با تحویل انرژی در سراسر جهان را تحت تأثیر قرار داد، از جمله:

شرکت توزیع برق ایالت بنگال غربی: سیستم‌های صدور صورتحساب در چهار دفتر این شرکت تحت تأثیر قرار گرفت.

ایبردرولا: این شرکت اسپانیایی در پاسخ به حمله، تعدادی از سیستم‌های خود را خاموش کرد.

پتروبراس: این شرکت دولتی برزیلی برای پیشگیری در برابر WannaCry، سیستم‌های کامپیوتری خود را خاموش کرد.

گاز نچرال: یک شرکت اسپانیایی در حوزه گاز طبیعی گزارش داد که به بدافزار آلوده شده و از کارکنان خود خواست تا برای جلوگیری از گسترش بیشتر، سیستم‌های خود را خاموش کنند.

پتروچاینا: مشتریان در پمپ‌بنزین‌های چین که تحت مدیریت پتروچاینا بودند، نتوانستند از روش‌های الکترونیکی برای پرداخت هزینه بنزین استفاده کنند و مجبور به پرداخت نقدی شدند.

در سال ۲۰۲۱، گروه باج‌افزاری REvil با استفاده از موقعیت‌های پرداخت‌شده در نتایج جستجوی گوگل، فایل‌های مخرب را به قربانیان منتقل می‌کرد.خطای یادکرد: برچسب بازکنندهٔ <ref> بدشکل است یا نام بدی داردهمچنین کمپین‌های تبلیغات مخرب مرتبط با اهدای پول یا ارز دیجیتال با استفاده از بازیگران جعلی ظاهرشده به شکل افراد مشهوری مانند MrBeast و Elon Musk در بسیاری از پلتفرم‌های تبلیغاتی و شبکه‌های اجتماعی مشاهده شد.خطای یادکرد: برچسب بازکنندهٔ <ref> بدشکل است یا نام بدی دارد [۷]در سال ۲۰۲۲، گزارش‌هایی منتشر شد که تبلیغات بومی در گوگل به‌صورت جعلی به‌عنوان صفحات دانلود نرم‌افزار (اغلب متن باز) ظاهر شده و کاربران را به‌جای آن به دانلود باج‌افزار، دزد اطلاعات یا هدایت به کلاهبرداری‌های پشتیبانی فنی سوق می‌دادند.خطای یادکرد: برچسب بازکنندهٔ <ref> بدشکل است یا نام بدی داردخطای یادکرد: برچسب بازکنندهٔ <ref> بدشکل است یا نام بدی دارد[۸]

نمونه های بیشتری از تبلیغات مخرب[ویرایش]

وب‌سایت‌ها و منابع خبری معروفی، قربانی تبلیغات مخرب شده‌اند و تبلیغات مخرب بر روی صفحات یا ابزارک‌های این وب‌سایت‌ها بدون آگاهیشان،قرار داده شده‌اند.از جمله این سایت‌ها می‌توان به Horoscope.com، The New York Times، London Stock Exchange، Spotify و The Onion اشاره کرد.خطای یادکرد: برچسب بازکنندهٔ <ref> بدشکل است یا نام بدی دارد

انواع و حالت ها[ویرایش]

با بازدید از وب‌سایت‌هایی که تحت تأثیر تبلیغات مخرب قرار گرفته‌اند، کاربران در معرض خطر آلودگی قرار می‌گیرند. روش‌های مختلفی برای تزریق تبلیغات یا برنامه‌های مخرب به صفحات وب استفاده می‌شود، از جمله:

  • تبلیغات پاپ‌آپ‌ دانلودهای فریبنده: تبلیغاتی که برنامه‌های ضدویروس جعلی ارائه می‌دهند و بدافزار را روی سیستم نصب می‌کنندخطای یادکرد: برچسب بازکنندهٔ <ref> بدشکل است یا نام بدی دارد
  • تبلیغات درون‌متنی یا محتوایی: متونی که با افزودن هایپرلینک‌های مخرب مرتبط با محتوا تنظیم می‌شوند[۹]
  • دانلودهای خودکار بدون اطلاع کاربر: فایل‌های مخرب بدون رضایت کاربر در هنگام بازدید از یک وب‌سایت دانلود می‌شوند
  • ویجت‌های وب: تغییر مسیر کاربران به سایت‌های مخرب
  • آی‌فریم‌های مخفی
  • شبکه‌های تحویل محتوا (CDN): سوءاستفاده از این شبکه‌ها برای توزیع بدافزار
  • بنرهای مخرب در وب‌سایت‌ها
  • تبلیغات شخص ثالث در صفحات وبخطای یادکرد: برچسب بازکنندهٔ <ref> بدشکل است یا نام بدی دارد
  • برنامه‌های شخص ثالث: شامل فروم‌ها، میزهای کمک، مدیریت ارتباط مشتری (CRM)، و سیستم‌های مدیریت محتوا (CMS)[۱۰]
  • تبلیغات موبایل از طریق پیامک

اقدامات پیشگیرانه[ویرایش]

چندین اقدام احتیاطی وجود دارد که افراد می‌توانند برای کاهش احتمال فریب خوردن توسط این تبلیغات انجام دهند. برنامه‌های پرکاربردی مانند Adobe Flash Player و Adobe Reader ممکن است دارای ضعف‌هایی باشند که می‌توانند مورد سوءاستفاده قرار گیرند و در برابر حملات آسیب‌پذیر شوند؛ بنابراین، مهم است که از این برنامه‌ها اجتناب کنید یا حداقل آن‌ها را به‌روز نگه دارید. همچنین کاربران می‌توانند نرم‌افزارهای آنتی‌ویروس نصب کنند که از سیستم در برابر تهدیدها محافظت کرده و بدافزارهای مخرب را حذف می‌کند. کاربران می‌توانند از شرکت‌ها و وب‌سایت‌ها بخواهند که تبلیغات را پیش از فعال کردن در صفحات خود، اسکن کنند.خطای یادکرد: برچسب بازکنندهٔ <ref> بدشکل است یا نام بدی دارد استفاده از نرم‌افزارهای مسدودکننده تبلیغات نیز راه دیگری برای جلوگیری از دانلود بدافزارهای موجود در تبلیغات است یا می‌توان از افزونه‌های مرورگر مخصوصی استفاده کرد که کمپین‌های تبلیغات مخرب را شناسایی و هشدار می‌دهند.خطای یادکرد: برچسب بازکنندهٔ <ref> بدشکل است یا نام بدی دارد

جستارهای وابسته[ویرایش]

منابع[ویرایش]

پیوند به بیرون[ویرایش]


This article "تبلیغات مخرب" is from Wikipedia. The list of its authors can be seen in its historical and/or the page Edithistory:تبلیغات مخرب. Articles copied from Draft Namespace on Wikipedia could be seen on the Draft Namespace of Wikipedia and not main one.

  1. "Malvertising". SANS Internet Storm Center (به English). Retrieved 2024-11-29.صفحه پودمان:Citation/CS1/en/styles.css محتوایی ندارد.
  2. "Malvertising". SANS Internet Storm Center (به English). Retrieved 2024-11-29.صفحه پودمان:Citation/CS1/en/styles.css محتوایی ندارد.
  3. "Business Identity Theft; Big Brands, Big Problems". HuffPost (به English). 2014-08-04. Retrieved 2024-11-29.صفحه پودمان:Citation/CS1/en/styles.css محتوایی ندارد.
  4. ClickZ (2024-08-06). "ClickZ". ClickZ (به English). Retrieved 2024-11-29.صفحه پودمان:Citation/CS1/en/styles.css محتوایی ندارد.
  5. "OWASP Top Ten | OWASP Foundation". owasp.org (به English). Retrieved 2024-11-29.صفحه پودمان:Citation/CS1/en/styles.css محتوایی ندارد.
  6. "CryptoWall ransomware held over 600K computers hostage, encrypted 5 billion files". PCWorld (به English). Retrieved 2024-11-29.صفحه پودمان:Citation/CS1/en/styles.css محتوایی ندارد.
  7. "How to Avoid Cryptocurrency Scams". PCMAG (به English). Retrieved 2024-11-29.صفحه پودمان:Citation/CS1/en/styles.css محتوایی ندارد.
  8. Team, Threat Intelligence (2022-07-19). "Google ads lead to major malvertising campaign". Malwarebytes (به English). Retrieved 2024-11-29.صفحه پودمان:Citation/CS1/en/styles.css محتوایی ندارد.
  9. خطای لوآ در پودمان:Citation/CS1/en/Identifiers در خط 47: attempt to index field 'wikibase' (a nil value).
  10. خطای یادکرد: برچسب <ref> نامعتبر؛ متنی برای ارجاع‌های با نام :4 وارد نشده است


Read or create/edit this page in another language[ویرایش]