Volgens meerdere gebruikers rapporten, Windows 10 gebruikers in Duitsland zijn momenteel malvertising campagnes bij het gebruik van hun standaard browsers.
De kwaadaardige advertenties worden weergegeven op de Microsoft Advertising netwerk in ad-ondersteunde applicaties.
Wat is Microsoft Advertising?
Zoals door Microsoft, door middel van dit platform is het bedrijf met behulp van uw browsen, zoeken, en andere online activiteiten gegevens gekoppeld aan je Microsoft-account om advertenties weer te geven dat er meer zijn afgestemd op je interesses zijn. De instelling kan worden uitgeschakeld, maar advertenties niet zo relevant zijn.
Met andere woorden, het platform geeft Microsoft een manier om app-ontwikkelaars te gelde mogelijkheden te bieden met behulp van Microsoft Advertising SDK om advertenties weer te geven in hun apps.
Er zijn een aantal recente rapporten Windows 10 gebruikers, met name in Duitsland, die delen met hun standaard browser te openen abrupt waardoor ze naar sites die host tech support oplichting en verdachte enquêtes. De advertenties zouden kunnen opdagen elke keer apps zoals Microsoft Nieuws en Microsoft Jigsaw. Beide toepassingen worden ondersteund door Microsoft Advertising.
Waarom zijn Win10 gebruikers het zien van deze opdringerige advertenties?
De verklaring is heel eenvoudig. Oplichters zijn het kopen van advertentiecampagnes via Microsoft Advertising-platform. De advertentiecampagnes gebruiken JavaScript om automatisch te laden verdachte, scammen websites in een nieuw browservenster. Omdat de advertenties worden weergegeven in de advertentie-ondersteunde apps, Windows 10 zal een nieuwe pagina te lanceren in de gebruiker standaard browser.
Het is belangrijk op te merken dat dit niet de eerste dergelijke campagne. Eerder dit jaar, Franse gebruikers werd gericht op een soortgelijke malvertising campagne. Beide campagnes lijken te richten op gebruikers op basis van hun residentiële IP-adressen. Dit betekent dat gebruikers met behulp van VPN-diensten om de toegang tot de Duitse IP-adressen worden niet getoond deze advertenties.
Het ergste is dat ad blockers zijn hulpeloos in dergelijke gevallen, omdat de advertenties worden getoond als gevolg van advertentie-ondersteunde apps. Waarom is dat? De scripts die ad blockers zijn ontworpen om te stoppen worden uitgevoerd in de app zelf. Dus wat kunnen gebruikers doen om dit te voorkomen? Het gebruik van security-toepassingen is een optie, evenals een beroep op de ingebouwde browser filters.
Een ander voorbeeld van een malvertising campagne die met succes versloeg ad blockers is het zogenaamde RoughTed operatie. De campagne werd ontdekt in 2017. RoughTed was een grootschalige malvertising campagne die een piek in maart waren de 2017 maar is actief geweest voor ten minste over een jaar. Zowel Windows als Mac-besturingssystemen waren gericht, evenals iOS en Android. De operatie was vrij zeldzaam in zijn volledigheid, een verscheidenheid van kwaadaardige benaderingen van exploit kits tot online oplichting te hebben gebruikt, zoals nep-tech support oplichting, nep-updates, rogue browserextensies, enzovoort.