Den ondsindede side af online annoncer
Du kender malware, men kender du også malvertising – måden mange cyberkriminelle får skovlen under dig
Del artiklen påAf Lars Bennetzen
De cyberkriminelle elsker malvertising. For det første er det næste lige så godt som at hacke sitet, hvor den ondsindede annonce dukker op, uden at blive nødt til at hacke sitet.
Derudover skubber annonce-servere ofte indhold ud til mange forskellige kunder, eller til forskellige brands til et firma, så det svarer næsten til at hacke mange websites på en gang.
Annonce-indhold bliver ofte vist tilfældigt, så de ondsindede annoncer ikke altid dukker op, hvilket betyder at det er svært for forskerne at finde dem. Endelig benytter annonce-servere sig ofte at indhold og kode fra forskellige tredjepartskilder, hvilket gør versionskontrol endnu sværere.
SophosLabs fortæller, at det derfor er vigtigt for administratorer af annonce-servere, at være meget opmærksom med hensyn til patching.
SophosLabs har undersøgt malvertising infektionsstatistikken for september 2015, og tallene er en advarsel i sig selv. Der er f.eks. et populær open-source annonce-server værktøj, Revive Adserver, der driver næsten 7.500 annonce-servere over hele verden.
Det kan godt være det ikke lyder som så meget, sammenlignet med de hundred af tusinder der kører WordPress, Joomla og Drupal. Men pointen er, at annonce-servere leverer materiale til mange sites for mange forskellige brands. Så de 7.500 Revive annonce-servere er meget attraktive mål for kriminelle.
De kompromitterede servere har en global indflydelse. Der er over 15.000 forskellige Sophos-brugere fra hele verden, der har meldt tilbage at deres browsere har stødt på ondsindede annoncer, der var en del af denne bestemte kriminelle øvelse. De cyberkriminelle behøver ikke tilføje ret meget nyt indhold i annonce-serverens database, for at tjene deres eget formål.
Hvad kan du gøre?
Hold din annonce-servere opdateret. Revive Adserver er i øjeblikket på version 3.2.2 (d. 8/10 2015). Version 3.0.1 der ligger på mange webservere rundt om i verden, skulle have været opdateret i december 2013, næsten for to år siden.
Kør et anti-virus på din webserver. Mal/Iframe-AR er kun ondsindet i en browser, og teknisk kan den ikke inficere serveren selv. Men hvis du spotter den, kan du stoppe den.