Site icon Panda Security Mediacenter

Malvertising : Qu’est-ce que c’est et comment s’en protéger ?

malvertising-quest-ce-que-cest-et-comment-sen-proteger

Le malvertising est un type de cyberattaque qui insère du code malveillant dans des publicités en ligne ayant l’apparence d’annonces légitimes. Véritable véhicule pour propager des logiciels malveillants auprès de victimes inattentives, le malvertising représente un problème majeur à l’échelle mondiale et connaît une prévalence croissante sur Internet.

Le malvertising se retrouve fréquemment sur des sites web à fort trafic, des réseaux publicitaires, des plateformes de réseaux sociaux, des moteurs de recherche, des services de streaming, des places de marché en ligne et des applications mobiles. Les cybercriminels ciblent ces espaces en raison de leurs larges audiences et de leurs nombreux emplacements publicitaires, les utilisant pour diffuser des annonces malveillantes capables d’exploiter des vulnérabilités et de compromettre votre sécurité.

Qu’est-ce que le malvertising ?

Le terme « malvertising » est une combinaison des mots « malware » (logiciel malveillant) et « advertising » (publicité). Il consiste à exploiter des publicités en ligne pour propager des logiciels malveillants ou rediriger les utilisateurs vers des sites web malveillants.

Les cybercriminels intègrent des logiciels malveillants dans des publicités affichées sur de grandes publications en ligne ou même sur des réseaux sociaux. En faisant confiance à ces sites légitimes, les utilisateurs chargent la page web ou cliquent sur l’annonce, ce qui installe le logiciel malveillant sur leur appareil.

Comment fonctionne le malvertising ? + Les différents types

Le malvertising s’insère dans l’écosystème en ligne des réseaux publicitaires. Où des millions d’annonces sont diffusées quotidiennement sur les sites des éditeurs, les plateformes d’échange publicitaire et les serveurs d’annonces.

La complexité et le volume colossal de publicités dans ce système rendent difficile l’examen approfondi de chaque annonce. D’autant qu’il n’existe aucun processus de vérification officiel. De nombreux grands sites web utilisent également des logiciels ou des prestataires tiers pour afficher leurs annonces. Et cet environnement automatisé rend les publicités vulnérables au malvertising.

La stratégie typique des malvertisers commence par l’achat d’espaces publicitaires auprès des réseaux de publication et la soumission d’annonces propres pendant un certain temps pour établir leur légitimité. Après quelques semaines, les criminels remplacent leurs publicités légitimes par des annonces infectées par des logiciels malveillants, qui sont ensuite diffusées sur un grand nombre de sites partenaires du réseau ou de l’éditeur.

Types de malvertising

Il existe deux principaux types de malvertising à connaître. Tous deux utilisent des publicités pour héberger des logiciels malveillants, mais leurs méthodes de diffusion diffèrent.

Non seulement les utilisateurs individuels sont victimes de malvertising, mais de grandes entreprises comme Google sont également des cibles privilégiées.

Malvertising vs Adware

Le malvertising est souvent confondu avec les logiciels publicitaires malveillants, ou adware, un autre type de cyberattaque qui utilise la publicité comme couverture pour diffuser des logiciels malveillants. Le malvertising fait référence à du code malveillant directement intégré dans des publicités affichées sur les pages web d’un éditeur. Ce type d’attaque n’affecte que les utilisateurs qui consultent spécifiquement ces pages compromises.

L’adware, quant à lui, est un logiciel malveillant qui s’installe discrètement sur votre ordinateur. Souvent en étant associé à des programmes légitimes ou via des téléchargements trompeurs. Une fois dans le système, il fonctionne en continu en arrière-plan. Affichant des publicités intrusives, redirigeant les requêtes de recherche et, parfois, collectant des informations sensibles. L’adware peut également modifier l’apparence ou le fonctionnement de chaque page web que vous visitez, ralentir votre ordinateur et exposer votre appareil à d’autres risques de sécurité.

Exemples de malvertising

Le malvertising est difficile à détecter car il est souvent diffusé via des grands réseaux publicitaires et des éditeurs en ligne de confiance. Ces dernières années, de nombreuses grandes entreprises réputées ont été victimes d’attaques de malvertising, entraînant l’infection des appareils de leurs utilisateurs par des logiciels malveillants.

Comment prévenir le malvertising : 5 stratégies

Le malvertising est un type de cyberattaque sournois qui peut être difficile à détecter et à contrer. Cependant, vos chances de protection augmentent considérablement si vous savez quoi surveiller. Voici comment prévenir efficacement une attaque de malvertising :

Que peut faire le malvertising à votre ordinateur ?

Une idée reçue courante sur le malvertising est que si vous ne cliquez pas sur une publicité infectée, vous êtes en sécurité. Malheureusement, ce n’est pas le cas. Les attaques peuvent se produire même si vous ne cliquez pas sur l’annonce. Selon le type d’attaque de malvertising, plusieurs risques peuvent menacer vos données personnelles et vos informations.

Vol de données personnelles

Certains cybercriminels utilisent le malvertising pour installer des logiciels espions (spyware) sur votre appareil. Permettant de rediriger vos données personnelles directement vers les mains des hackers. Les publicités malveillantes peuvent également forcer votre navigateur à se rediriger vers des sites frauduleux imitant des sites légitimes afin de vous tromper et de vous inciter à fournir vos identifiants ou d’autres informations sensibles.

Les hackers peuvent ensuite utiliser ces données pour vous exploiter davantage ou les vendre sur le dark web, où d’autres cybercriminels peuvent s’en servir pour des escroqueries liées au vol d’identité.

Extorsion financière

Si une publicité infectée installe un ransomware sur votre ordinateur, le hacker responsable peut tenter de vous extorquer. Le ransomware est un logiciel malveillant qui vous empêche d’accéder à vos propres fichiers, permettant aux pirates de réclamer une rançon en échange de la restitution de l’accès.

À mesure que la technologie continue de progresser et que le nombre d’utilisateurs d’Internet augmente, les cybercriminels chercheront constamment des vulnérabilités dans les systèmes et des moyens d’exploiter des victimes inattentives.

Comprendre le fonctionnement des attaques de malvertising et connaître les signes d’avertissement à surveiller peut vous aider à protéger vos données contre les menaces. Pour assurer une protection optimale de tous vos appareils, envisagez d’utiliser un programme antivirus multiplateforme qui renforcera votre sécurité et réduira les risques d’attaque.

Exit mobile version