Qu’est qu’un Malvertisement ou une publicité malveillante ?
Le terme « Malvertisement » est une combinaison des mots « malware » (logiciel malveillant) et « advertisement » (publicité), en français on parle de publicité malveillante. Cela désigne des publicités en ligne qui contiennent des logiciels malveillants ou qui redirigent les utilisateurs vers des sites web malveillants. Ces publicités peuvent apparaître sur des sites légitimes, souvent par le biais de réseaux publicitaires compromis ou tout simplement par manque de contrôle de la régie publicitaire.
Les Malvertisements exploitent des failles de sécurité dans les navigateurs ou les systèmes d’exploitation pour infecter les appareils des utilisateurs. Ils peuvent également inciter les utilisateurs à télécharger des logiciels nuisibles sous prétexte de mises à jour ou de contenus attrayants.
Les caractéristiques des Malvertisements ou publicités malveillantes
Le malvertising désigne une attaque malveillante qui consiste à insérer du code nuisible au sein de réseaux publicitaires en ligne légitimes. Ces publicités malveillantes s’intègrent dans le catalogue d’annonce d’une régie publicitaire, parfois par de manière insidieuse et parfois simplement par manque de contrôle de la régie. Ce dernier cas arrive plus souvent sur les réseaux sociaux, les moyens financiers sur le contrôle des contenus (et des publicités) ne sont pas toujours une priorité.
Ces annonces trompeuses sont ensuite affichées aux utilisateurs, les dirigeant à leur insu vers des sites peu sûrs. Le code malveillant intégré a souvent pour effet de rediriger les utilisateurs vers des sites web dangereux, compromettant ainsi leur sécurité en ligne.
Pour les cybercriminels, le malvertising peut s’avérer très rentable, car il est difficile à détecter et souvent inaperçu. Le code malveillant se trouve généralement dans des publicités en ligne que les utilisateurs peuvent rencontrer durant leur navigation. Les attaquants placent ces annonces sur des sites fiables afin de toucher un public plus large.
- Apparence légitime : Ils peuvent sembler être des annonces ordinaires provenant de sources fiables.
- Techniques d’infection : Ils peuvent utiliser des techniques telles que le drive-by download, où le simple fait de visiter un site web infecté peut suffire à télécharger un logiciel malveillant sur l’appareil de l’utilisateur.
- Redirections : Ils peuvent rediriger les utilisateurs vers des sites de phishing ou des pages de téléchargement de logiciels malveillants.
Pour se protéger contre les Malvertisements, il est recommandé d’utiliser des bloqueurs de publicités, de maintenir son logiciel de sécurité à jour et de faire preuve de prudence lors du clic sur des publicités en ligne.
Les Malvertisements, une menace grandissante
Au cours du premier trimestre 2024, le malvertising a été identifié comme le principal vecteur d’infection initiale, en raison d’une forte augmentation des alertes concernant le Malware SocGholish. Ce dernier masque ses attaques en se présentant comme des mises à jour logicielles pour obtenir un accès initial.
Des exemples concrets de Malvertisement
Voici quelques exemples concrets de Malvertisement qui illustrent comment ces publicités malveillantes peuvent fonctionner :
- Publicités sur des sites populaires : Des cybercriminels ont réussi à insérer des Malvertisements sur des sites très fréquentés, comme des sites de divertissement ou d’actualités. Lorsqu’un utilisateur cliquait sur ces annonces, il était redirigé vers un site malveillant qui tentait d’infecter son appareil avec des logiciels espions ou des ransomwares.
- Faux logiciels de mise à jour : Un Malvertisement peut apparaître sous la forme d’une fenêtre pop-up prétendant qu’un logiciel populaire nécessite une mise à jour urgente. En cliquant sur cette annonce, l’utilisateur est redirigé vers un site qui propose de télécharger un logiciel malveillant déguisé en mise à jour.
- Publicités sur les réseaux sociaux : Des annonces sur des plateformes comme X, Facebook ou Instagram peuvent sembler légitimes, mais en réalité, elles mènent à des sites frauduleux. Par exemple, une annonce promettant des réductions importantes sur des produits électroniques pourrait rediriger vers un site de phishing visant à voler des informations personnelles. Ce phénoméne s’est particulièrement amplifié sur X dernièrement.
- Exploitation de failles de sécurité : Des groupes de cybercriminalité ont été connus pour exploiter des failles dans des réseaux publicitaires, insérant des Malvertisements qui pouvaient affecter même les utilisateurs qui n’interagissaient pas directement avec les annonces. En visitant une page contenant ces annonces, les utilisateurs pouvaient être infectés sans même cliquer.
- Jeux en ligne ou applications : Certaines annonces pour des jeux gratuits peuvent être déguisées en téléchargements innocents, mais elles incluent des logiciels malveillants qui compromettent la sécurité de l’appareil. Par exemple, un utilisateur télécharge un jeu via une publicité, mais le fichier contient un virus.
- Phishing et arnaques financières : Des Malvertisements peuvent également être utilisés pour diriger les utilisateurs vers des sites de phishing qui imitent des banques ou des services financiers, demandant aux utilisateurs de saisir des informations sensibles sous prétexte de vérification de compte.
Ces exemples montrent à quel point les Malvertisements peuvent être variés et sophistiqués, rendant la vigilance et l’utilisation de protections adéquates essentielles pour éviter de tels pièges.
Les campagnes de malvertising marquantes en cybersécurité
- Angler Exploit Kit (2015) : L’Angler Exploit Kit est l’une des campagnes de malvertising les plus notoires, déployée sur des sites web populaires via des publicités infectées. Il exploitait des failles dans Flash, Silverlight et d’autres plugins pour installer des ransomwares et chevaux de Troie sur les ordinateurs, sans même nécessiter de clic. Ce kit a causé de nombreuses infections jusqu’à sa suppression en 2016.
- Campagne Kyle et Stan (2014) : Cette attaque a distribué des logiciels malveillants par le biais de publicités diffusées sur des plateformes à forte audience comme YouTube et Yahoo!. Les utilisateurs étaient redirigés vers des sites piégés contenant des kits d’exploitation, qui téléchargeaient des malwares sur leurs appareils. La légitimité apparente des annonces a rendu la détection difficile, touchant ainsi des millions d’utilisateurs.
- Fausse mise à jour Flash Player (2018) : Cette campagne utilisait des malvertisements proposant une fausse mise à jour d’Adobe Flash Player sur divers sites de streaming et d’actualités. En cliquant, les utilisateurs téléchargeaient en réalité des malwares, souvent des ransomwares ou adwares, exploitant la renommée de Flash pour inciter les utilisateurs à accepter l’installation.
- Zedo Malvertising (2014) : La régie publicitaire Zedo a été compromise pour diffuser des publicités infectées, redirigeant les utilisateurs vers des sites malveillants. Ces annonces ont été diffusées sur des sites populaires, tels que The Times of Israel et le London Evening Standard. En cliquant sur ces publicités, les utilisateurs étaient dirigés vers des pages exploitant des failles pour installer des malwares.
- Campagne EITest (2017) : EITest redirigeait les utilisateurs, via des publicités malveillantes, vers des sites de phishing ou des kits d’exploitation, téléchargeant divers malwares comme des ransomwares ou chevaux de Troie. La campagne exploitait les failles de sites légitimes pour injecter du contenu malveillant et détourner le trafic.
- RIG Exploit Kit via malvertising (2016) : RIG Exploit Kit diffusait des malwares par le biais de publicités infectées sur des sites populaires. En cliquant, les utilisateurs étaient redirigés vers des pages piégées contenant des exploits capables d’installer des ransomwares, des keyloggers et d’autres malwares sans action requise de leur part. Ce kit a servi dans de nombreuses campagnes de malvertising visant un large public.
L’impact des Malvertisements sur les éditeurs
Lorsque des acteurs malveillants prennent le contrôle d’un réseau publicitaire ou tout simplement par manque de contrôle de la régie, cela peut entraîner des conséquences graves pour les éditeurs. Leur réputation est ternie, le trafic sur leurs sites et leurs revenus diminuent, et ils risquent même de faire face à des poursuites légales pour les préjudices infligés aux utilisateurs.
Bien que les éditeurs soient conscients de cette problématique, la détection et le blocage des annonces malveillantes s’avèrent être un défi considérable. Les réseaux publicitaires diffusent des annonces provenant d’une multitude d’annonceurs et les affichent dynamiquement par le biais d’enchères en temps réel, ce qui complique énormément la possibilité de tester minutieusement chaque annonce présentée aux utilisateurs.
Comment les éditeurs de site Web peuvent lutter contre les Malvertisements ?
Si vous êtes un éditeur de site web, les régies publicitaires proposent en général de valider ou d’interdire certaines publicités. Par exemple avec AdSense, dans le menu « Brand safety/Ad review center » vous pouvez autoriser ou bloquer une annonce. Le problème, c’est que la liste est très longue et en constante évolution.
Si vous appréciez nos articles, ne manquez les prochains en vous abonnant à Cosmo Games sur Google News, vous pouvez également nous suivre sur X (ex Twitter). N'hésitez pas à partager vos réactions, commentaires ou remarques dans les commentaires, afin d'enrichir le contenu, de mieux vous comprendre et intégrer les différents points de vue. Un partage sur les réseaux sociaux nous aide également beaucoup, merci pour votre soutien !