Gerçekleştirilen bir araştırma, reklam ağlarındaki güvenlik açıklarının yol açtığı enfeksiyonların son zamanlarda daha çok kullanıcıyı etkilediğini ortaya koyuyor. Cyphort tarafından paylaşılan çalışmaya göre, Haziran 2014 ve Şubat 2015 ayları arasında reklam ağları aracılığıyla yayılan zararlı yazılımların oranı üçe katlandı. Öncelikli olarak zararlı yazılım barındıran reklamların dağıtım ağlarına dahil edilmesiyle başlayan süreçte ağların reklamları popüler websitelerine yerleştirmesiyle birlikte etki alanı genişliyor. Zararlı yazılımlar genellikle Adobe Flash açıkları aracılığıyla bilgisayarlara sızıyor.
Cyphort problemle ilgili gerekli ölçümü yapmak için Alexa’nın en çok ziyaret edilen 100 bin internet sitesi sıralamasını mercek altına aldı ve bu sitelerden kaçında kullanıcılara zararlı yazılım barındıran reklamların gösterildiğini tespit etmeye çalıştı. Herhangi bir ziyaretçi sitede gün içinde gösterilen reklamların sadece belli bir kısmını görebileceğinden örnekleme biraz gelişigüzel olsa da, reklam ağlarındaki zararlı yazılımların yükselme eğiliminde olduğu rahatlıkla anlaşılıyor. Google’ın Doubleclick reklam ağıyla büyük bir enfeksiyonun yayıldığı Ağustos 2014’te reklam ağlarındaki zararlı yazılım oranının ciddi ölçüde artması dikkat çekiyor.
Yine de, en yüksek dönemde bile incelenen 100 bin siteden sadece 407’sinde zararlı yazılım içeren reklamlara rastlanıyor. Ancak araştırmacılar 2015’te de devam eden artıştan dolayı endişeli gibi gözüküyor. MalwareBytes’tan Jerome Segura, bu ay içinde Yahoo’nun reklam ağı ve bir başka reklam ağının çöpçatanlık sitesi PlentyOfFish’e zararlı yazılım servis ettiğini ortaya koymuştu. Segura, Cyphort’un bulgularının kendisinin gördükleriyle örtüştüğünü dile getirdi.
Segura’ya göre, zararlı yazılım barındıran reklamlardaki artış, Flash tartışması ve zero-day açıklarıyla bağlantılı. Cyphort’un zararlı yazılım içeren reklamlarla mücadele için geliştirdiği araçlar ise suçlular yöntem değiştirdiği için etkisiz hâle gelse de, şirket değişen koşullara uygun dinamik çözümler sunmaya devam ediyor.