Malvertising
Kliknete na reklamu ve vyhledávači, chcete si stáhnout oblíbený program, a místo toho si do počítače pustíte škodlivý software. Přesně tak funguje malvertising.
Co je malvertising
Malvertising je kybernetický útok, při kterém útočníci zneužívají legitimní online reklamní systémy k šíření škodlivého kódu. Název vznikl spojením anglických slov malware (škodlivý software) a advertising (reklama). Útočník si zaplatí reklamu stejně jako běžný inzerent, ale ukryje do ní škodlivý kód. Infikovaná reklama se pak zobrazí na důvěryhodných webech nebo ve výsledcích vyhledávání, aniž by o tom provozovatel stránky tušil.
Jak malvertising funguje
Nejčastější varianty útoku jsou tři.
- Při drive-by download útoku stačí, aby se infikovaná reklama zobrazila ve vašem prohlížeči. Škodlivý kód využije zranitelnost a automaticky stáhne malware.
- Při přesměrování kliknete na zdánlivě legitimní reklamu, která vás zavede na podvodný web napodobující například přihlašovací stránku banky.
- Aktuálně nejrozšířenější technikou jsou falešné reklamy ve vyhledávačích. Útočníci si kupují pozice na klíčová slova jako „stáhnout VLC“ nebo „WhatsApp download“ a odkazují na dokonalé kopie oficiálních stránek s infikovaným softwarem.
Jak se chránit
Používejte blokátor reklam (například uBlock Origin), pravidelně aktualizujte prohlížeč i operační systém a software stahujte výhradně z oficiálních zdrojů, nikdy přes reklamní odkazy ve vyhledávačích. Před kliknutím na reklamu si najeďte myší a zkontrolujte URL adresu v dolní části prohlížeče. Důležitou vrstvou ochrany je kvalitní bezpečnostní software, který dokáže rozpoznat škodlivý kód ještě před jeho spuštěním.
FAQ – Často kladené otázky
Co je malvertising?
Kybernetický útok zneužívající online reklamní systémy k šíření malwaru. Podvodná reklama se může zobrazit i na důvěryhodných webech.
Jak se před malvertisingem chránit?
Používejte blokátor reklam, udržujte software aktualizovaný, ověřujte URL adresy a stahujte programy výhradně z oficiálních zdrojů.
Jak malvertising funguje?
Útočník vloží škodlivý kód do online reklamy, která se zobrazí na legitimním webu prostřednictvím reklamní sítě. Uživatel se může nakazit pouhým zobrazením reklamy (drive-by download) nebo kliknutím na ni.
Jaký je rozdíl mezi malvertisingem a adwarem?
Malvertising je způsob útoku přes reklamní sítě. Adware je škodlivý software, který už v zařízení sídlí a zobrazuje nevyžádané reklamy.
Související pojmy
- Malware – škodlivý software, který malvertising pomáhá šířit
- Phishing – podvodná technika využívající sociální inženýrství; malvertising bývá jedním z kanálů šíření phishingu
- Adware – typ škodlivého softwaru zobrazující nevyžádané reklamy; na rozdíl od malvertisingu už sídlí v zařízení
- Ransomware – vydírací software, který může být důsledkem malvertisingového útoku
- Scam (podvody na internetu) – zastřešující kategorie online podvodů, pod kterou malvertising spadá
Zdroje
- https://www.crowdstrike.com/en-us/cybersecurity-101/malware/malvertising/
- https://www.malwarebytes.com/malvertising
- https://www.microsoft.com/en-us/security/blog/2025/03/06/malvertising-campaign-leads-to-info-stealers-hosted-on-github/
- https://www.cisa.gov/sites/default/files/publications/Capacity_Enhancement_Guide-Securing_Web_Browsers_and_Defending_Against_Malvertising_for_Federal_Agencies.pdf