thumb|Exemple d'image pouvant dissimuler un malvertising. Le (un mot-valise formé de [malicieuse] et [publicité]) est l'utilisation de la publicité en ligne pour diffuser des logiciels malveillants. Le consiste à injecter des logiciels malveillants dans des régies publicitaires légitimes et des pages Web. Les publicités en ligne sont une excellente plate-forme pour la diffusion de logiciels malveillants en raison des efforts importants déployés pour attirer les internautes dans le but d'annoncer ou de vendre divers produits. Comme les publicités malveillantes peuvent être insérées dans des sites populaires de bonne réputation, le fournit aux malfaiteurs l'occasion de pousser leurs attaques auprès d'internautes qui pourraient ne pas les voir autrement, en raison de pare-feu ou d'autres précautions de sécurité. Le est attrayant pour les malfaiteurs parce qu'il permet de transmettre des logiciels malveillants au moyen de nombreux sites légitimes sans que les malfaiteurs aient à percer la sécurité de ces sites. Le est un concept relativement nouveau pour la diffusion de logiciels malveillants et il est difficile à combattre, car il peut faire son chemin dans une page Web et se propager à l'ordinateur d'un internaute à son insu : . Le est capable d'exposer à des logiciels malveillants des millions d'utilisateurs, même les plus prudents, et le phénomène se développe rapidement : . Les attaques de ont une très large portée et sont en mesure d'atteindre un très grand nombre d'internautes par le biais des régies publicitaires. Les entreprises et les sites Web n'ont pas réussi à réduire le nombre d'attaques de , ce qui . 2007/2008 : La première observation enregistrée de remonte à la fin de 2007 ou au début de 2008. Cette menace était basée sur une vulnérabilité dans Adobe Flash et affectait plusieurs sites, incluant MySpace, Excite et Rhapsody. 2009 : The New York Times Magazine a publié une annonce qui faisait partie d'une fraude au clic et qui a servi à créer le réseau de botnets Bahama qui a été utilisé pour réaliser de la fraude au clic sur des annonces sur tout le web.
Touradj Ebrahimi, Sasan Yazdani, Ivan Ivanov
Willy Zwaenepoel, Simon Schubert
Jean-Pierre Hubaux, Maxime Raya, Nevena Vratonjic