author

Редакция Falcongaze

Авторы материала

Обновлено: 
4 мин.

Как рекламные объявления в интернете используются для распространения вирусов

Интернет-реклама давно стала основой цифровой экономики. Благодаря ей пользователи получают доступ к новостям, образовательным материалам, развлекательному контенту и онлайн-сервисам без прямой оплаты.

Однако одновременно рекламные сети превратились в один из наиболее привлекательных инструментов для киберпреступников. Если раньше программное обеспечение вредоносного характера распространялось преимущественно через электронную почту или зараженные сайты, то сегодня злоумышленники все чаще используют легальные рекламные площадки.

Современные рекламные платформы ежедневно обрабатывают миллиарды показов объявлений. Автоматическая модерация позволяет быстро запускать кампании тысячам рекламодателей, но полностью исключить размещение вредоносного содержимого невозможно. Именно этим пользуются преступники, внедряя зараженный код в рекламные объявления или перенаправляя пользователей на поддельные сайты.

Для бизнеса подобные атаки представляют особую опасность. Сотруднику необязательно скачивать подозрительную программу или открывать неизвестное вложение. Иногда достаточно посетить популярный новостной ресурс, чтобы браузер автоматически загрузил вредоносный сценарий через рекламный баннер. Поэтому информационная безопасность сегодня рассматривает рекламные сети как полноценный канал доставки вредоносного программного обеспечения.


Что такое вредоносная реклама и почему она опасна

Термин Malvertising (вредоносная реклама) обозначает использование легальных рекламных платформ для распространения вредоносного программного обеспечения. В отличие от классического спама злоумышленники не рассылают письма напрямую пользователю. Они покупают рекламное место или получают его мошенническим способом, после чего используют объявления для доставки вредоносного содержимого.

Главная проблема заключается в том, что рекламное объявление может отображаться даже на полностью легальном сайте. Владельцы интернет-ресурсов зачастую не знают, какие именно баннеры будут показаны конкретному посетителю, поскольку рекламный контент подбирается автоматически в режиме реального времени.

В результате пользователь доверяет известному сайту, не подозревая, что один из рекламных блоков уже скомпрометирован. Такая схема существенно повышает вероятность успешной атаки, поскольку уровень доверия к популярным площадкам традиционно выше, чем к малоизвестным ресурсам.

Отличия вредоносной рекламы от рекламного программного обеспечения
Критерий Вредоносная реклама (Malvertising) Рекламное ПО (Adware)
Источник угрозы Рекламные сети и баннеры на сайтах Установленная программа или расширение в браузере
Требуется ли установка ПО Не всегда (атака Drive-by download) Да, обычно устанавливается пользователем случайно
Основная цель Заражение устройства вирусом Демонстрация рекламы и тайный сбор данных
Основные последствия Загрузка шпионского ПО, троянов, программ-вымогателей (Ransomware) Навязчивая реклама, изменение настроек браузера, торможение ПК
Типичные жертвы Любые посетители, даже легальных сайтов Пользователи, установившие сомнительное или пиратское ПО

Следует учитывать, что современные кампании редко ограничиваются одним способом атаки. После первичного заражения вредоносная программа может установить дополнительные компоненты, похитить учетные данные, получить удаленный доступ к компьютеру или загрузить программу-вымогатель. Именно поэтому даже кратковременный контакт с зараженной рекламой способен привести к серьезному инциденту информационной безопасности.


Основные способы использования рекламных объявлений злоумышленниками

Перед рассмотрением механизмов атак важно понимать, что современные рекламные угрозы значительно отличаются от схем десятилетней давности. Если ранее преступники рассчитывали преимущественно на невнимательность пользователя, то теперь значительная часть атак полностью автоматизирована.

Важно. Используются сложные сценарии анализа браузера, операционной системы, региона нахождения пользователя и даже времени суток. Благодаря этому вредоносный код активируется только при выполнении заранее заданных условий, что существенно осложняет его обнаружение средствами автоматической проверки (антивирусами).

В результате специалистам по информационной безопасности приходится учитывать не только содержание рекламных объявлений, но и особенности всей цепочки доставки рекламного контента — от рекламной биржи до браузера конечного пользователя.

  • размещение зараженных рекламных баннеров через легальные рекламные сети;
  • автоматическое перенаправление пользователя (редирект) на фишинговые сайты;
  • эксплуатация уязвимостей браузера (Drive-by download) без ручного скачивания файлов;
  • подмена легального рекламного содержимого после прохождения модерации на площадке;
  • распространение программ-вымогателей (Ransomware) и шпионского программного обеспечения;
  • доставка вредоносных сценариев через мобильные рекламные модули в приложениях;
  • таргетированные атаки на сотрудников конкретных организаций (сбор данных по IP).

Каждый из перечисленных способов имеет собственные особенности, однако все они объединены одной общей целью — использовать доверие пользователя к известным интернет-ресурсам. Именно поэтому многие современные атаки начинаются не с посещения подозрительного сайта, а с открытия привычной страницы крупного новостного портала, отраслевого издания или популярного сервиса.

Для компании это означает, что стандартный запрет на посещение сомнительных ресурсов (черные списки фаерволов) уже не обеспечивает достаточный уровень защиты, поскольку вредоносное рекламное объявление может появиться практически на любом сайте, использующем сторонние рекламные сети.


Мобильные устройства и рекламные сети: почему риск продолжает расти

Опасность вредоносной рекламы распространяется не только на рабочие компьютеры, но и на смартфоны, планшеты и другие подключенные устройства (IoT). Большинство бесплатных мобильных приложений финансируется за счет показа рекламы, поэтому разработчики интегрируют рекламные модули (SDK), через которые загружаются объявления со сторонних серверов. Если такая цепочка оказывается скомпрометированной на стороне рекламной сети, вредоносный код может попасть на устройство без ведома и участия самого разработчика легального приложения.

Дополнительную угрозу создают сторонние магазины приложений, нелегальные сборки программ и модифицированные (взломанные) версии популярных сервисов. Пользователь устанавливает приложение, ожидая увидеть привычный функционал, однако вместе с ним получает рекламный модуль, который отображает мошеннические объявления, перенаправляет на фишинговые сайты или в фоновом режиме загружает дополнительное вредоносное программное обеспечение.

Особое внимание следует уделять устройствам, которые используются одновременно для личных и рабочих задач (политика BYOD). Если сотрудник открывает корпоративную почту, документы или внутренние сервисы с зараженного смартфона, последствия могут выйти далеко за рамки одного устройства, скомпрометировав всю корпоративную сеть, и стать причиной масштабной утечки данных.


Как защититься от вредоносной рекламы

Полностью исключить взаимодействие с интернет-рекламой практически невозможно, однако вероятность заражения можно значительно снизить. Основной принцип защиты заключается в сокращении поверхности атаки и использовании современных механизмов безопасности браузеров и операционных систем.

Практические меры защиты от вредоносной рекламы
Мера защиты Что предотвращает Практическая польза
Регулярное обновление браузера Эксплуатацию известных уязвимостей (эксплойтов) Снижает вероятность автоматического заражения (Drive-by)
Блокировщик рекламы (AdBlocker) Загрузку опасных рекламных скриптов Уменьшает количество потенциально опасных объявлений и всплывающих окон
Проверка расширений браузера Компрометацию через вредоносные дополнения Исключает скрытый сбор данных и подмену контента
Использование официальных магазинов приложений Установку зараженного программного обеспечения Снижает риск получения агрессивного рекламного ПО на смартфоны
Современный корпоративный антивирус Запуск вредоносного кода в памяти ПК Позволяет обнаружить угрозу до момента заражения системы

Перечисленные меры не гарантируют абсолютную защиту, однако существенно осложняют реализацию большинства массовых атак. Особенно важно своевременно устанавливать обновления браузеров, поскольку многие кампании (Malvertising) используют недавно обнаруженные уязвимости (Zero-day), которые разработчики закрывают в новых версиях программ.

Следует помнить, что вредоносная реклама постоянно меняется. Методы, которые были актуальны несколько лет назад, быстро уступают место новым способам обхода защитных механизмов. Поэтому система защиты информации требует не разовой настройки браузера, а постоянного сопровождения рабочих станций, своевременного обновления программного обеспечения и соблюдения правил цифровой гигиены всеми сотрудниками.


Заключение

Вредоносная реклама остается одним из наиболее недооцененных способов распространения вредоносного программного обеспечения. Пользователь может посещать известные сайты, соблюдать базовые правила безопасности и при этом столкнуться с атакой через рекламную инфраструктуру, которая находится вне контроля владельца ресурса.

Поэтому защита должна строиться комплексно. Регулярное обновление браузеров и операционных систем, использование блокировщиков рекламы, осторожное отношение к всплывающим сообщениям и установка программ только из проверенных источников значительно снижают вероятность заражения. В условиях постоянного развития рекламных технологий именно сочетание технических средств защиты и грамотного поведения пользователей остается наиболее эффективным способом противодействия современным угрозам.


Часто задаваемые вопросы

  • Можно ли заразиться вирусом без нажатия на рекламный баннер?
     

    Да. Вредоносная реклама часто использует атаки типа "Drive-by download" (попутная загрузка). Если ваш браузер или операционная система не обновлены, вредоносный скрипт, встроенный в рекламный баннер, может использовать известные уязвимости и автоматически загрузить вирус на компьютер, как только страница сайта загрузится в браузере. Нажимать на баннер при этом не обязательно.

  • Помогает ли блокировщик рекламы защититься от вирусов?
     

    Да, блокировщики рекламы существенно снижают риск. Они прерывают соединение с рекламными сетями и блокируют загрузку скриптов, через которые злоумышленники пытаются доставить вредоносный код. Однако они не заменяют полноценный антивирус и регулярные обновления системы.

  • Почему вредоносная реклама появляется даже на популярных и легальных сайтах?
     

    Владельцы крупных сайтов (новостных порталов, блогов) не продают баннеры напрямую. Они сдают места на сайте глобальным рекламным сетям (например, Google Ads). Эти сети в реальном времени автоматически показывают рекламу на основе аукциона. Злоумышленники создают поддельные компании, проходят первичную модерацию, а затем подменяют код своего объявления на вредоносный. Сайт-владелец об этом даже не подозревает.

  • Что такое "Adware" (рекламное ПО) и чем оно отличается от вируса?
     

    Adware — это программы или расширения браузера, которые агрессивно показывают пользователю навязчивую рекламу (например, открывают новые вкладки или меняют стартовую страницу). Обычно они не крадут пароли и не шифруют файлы (в отличие от вирусов-троянов), но сильно тормозят работу компьютера и собирают историю поисковых запросов пользователя.

  • Могут ли всплывающие окна об обновлении браузера быть вирусными?
     

    Да, это один из самых популярных методов социальной инженерии через рекламу. Злоумышленники показывают на сайте реалистичное всплывающее окно "Ваш Flash Player устарел" или "Браузер необходимо обновить". При нажатии на кнопку "Обновить" пользователь скачивает вредоносный файл вместо официального обновления.

  • Чем вредоносная реклама отличается от спама?
     

    Спам приходит вам на личную или корпоративную почту в виде писем, тогда как вредоносная реклама поджидает вас на обычных сайтах в браузере в виде ярких баннеров или скрытых скриптов, срабатывающих без вашего участия.

  • Как защитить компанию от таких вирусов?
     

    Лучший метод — это настроить контроль интернет-трафика на корпоративном шлюзе (или с помощью DLP-системы). Блокировка рекламных сетей и запрет на скачивание исполняемых файлов резко снижает шансы заразить рабочие станции.

Важные публикации