לחיצה על פרסומות עלולה להוביל להשתלטות על המכשיר. צילום: fotolia

לחיצה על פרסומות עלולה להוביל להשתלטות על המכשיר

חברת אבטחת המידע ESET עלתה על דרך חדשה דרכה ניתן להשתלט על המכשיר - על ידי לחיצה על הפרסומות המופיעות לנו ברחבי הרשת, גם ברשתות החברתיות

מאז ומתמיד פרסומות היוו חלק בלתי נפרד מהשימוש השוטף ברשת האינטרנט. בראשן מטרה אחת ברורה - לגרום לנו לקנות ולהחדיר לנו מסרים באופן תת מודע. למעשה, בשנים האחרונות נוצרה מטרה נוספת של הפרסומות - הן הפכו לאמצעי נוסף להשתלטות ושליטה מרחוק. חוקרי אבטחת המידע ESET איתרו נוזקה חדשה שמופיעה באופן של פרסומת שמטרתה לגנוב מאיתנו פרטים אישיים ופיננסיים. 

עוד בערוץ הדיגיטל של פרוגי:

הפרסומת הן חלק אינטגרלי מכל איזור דיגיטלי ברשת. חוקרי ESET איתרו למעשה את פרצת האבטחה המופיעה בדמות של פרסומות ממומנות בפייסבוק המדמות קופונים לרשת המזון המהיר מקדונלדס. אותן פרסומות פיתו את המשתמשים ללחוץ על מודעה אשר הובילה אותם לעמוד נחיתה מפוקפק ולמעשה להוריד את הקופון למכשיר אך בשעה שעשו זאת, קובץ ZIP הורד למחשב.

© צילום מסך מיוטיוב

ברגע שהמשתמש הוריד את הקובץ ופתח אותו, מורצות שלוש תוכנות מאחורי הקלעים אשר גורמות להורדתה של תוכנה נוספת, נוזקה בנקאית, בשם Mispadu. נוזקה זו משתמשת בארבע תוכנות נוספות שמתחזות לתוכנות מהימנות אך למעשה שומרות וגונבות את הסיסמאות השמורות בדפדפנים (שנשמרות לאחר לחיצה על 'שמור סיסמא') ומתוכות דואר אלקטרוני. 

אמיר כרמי, מנהל הטכנולוגיות בחברת אבטחת המידע ESET ישראל מוסר: "הפצה של נוזקות באמצעות פרסומות היא אינה חדשה בשום צורה, אבל קיימת נטיה לאנשים לסמוך יותר על אתרים של רשתות חברתיות או אתרים גדולים אחרים, וכך גם ללחוץ על פרסומות שקופצות בהם ללא מחשבה נוספת. במיוחד בחודש נובמבר של הקניות והמבצעים חשוב לזכור שפרסומות עלולות תמיד להפנות אותנו לאתרים מתחזים או זדוניים. מומלץ להשתמש בתוסף לדפדפן שחוסם פרסומות, ולהקפיד להשתמש בתוסף מוכר עם משתמשים רבים. בנוסף חשוב להשתמש בתוכנת הגנה שתדע להגן עלינו גם אם נגיע לאתר מתחזה או זדוני דרך פרסומת מפתה שקופצת לנו בזמן הגלישה".

 
תגובות