Abo
  • Services:
Anzeige
Angreifer nutzen inzwischen auch Real Time Bidding, um manipulierte Werbung zu platzieren.
Angreifer nutzen inzwischen auch Real Time Bidding, um manipulierte Werbung zu platzieren. (Bild: Invincea)

Phishing: Gezielte Angriffe über Onlinewerbung

Datendiebe haben offenbar mit manipulierter Onlinewerbung Rüstungs- und Luftfahrtkonzerne angegriffen. Die Werbung konnte über das so genannte Real Time Bidding gezielt platziert werden.

Anzeige

Mit der Zunahme von personalisierter und gezielter Werbung haben auch Datendiebe eine neue Masche entdeckt. Sie platzieren manipulierte Werbung per Real Time Bidding auf Webseiten, die von Mitarbeitern in Rüstungs- und Luftfahrtkonzernen besucht werden. Das IT-Sicherheitsunternehmen Invincea, das die Aktion aufgedeckt hat, nannte die Aktion Operation Deathclick.

Per Real Time Bidding lässt sich Werbung mehr oder weniger in Echtzeit platzieren. Dabei wird eine freie Werbefläche innerhalb weniger Millisekunden für ein paar Minuten versteigert. Die Werbung kann dann ausgeliefert werden, noch während die Webseite beim Nutzer lädt. Inzwischen können Werbetreibende auch beim Real Time Bidding weitgehend bestimmen, welche Kunden sie mit ihrer Werbung ansprechen wollen. Dabei können Werber angeben, in welcher Region oder in welchem Industriezweig sie ihre Werbung platzieren wollen. Selbst einzelne Konzerne können die Werber bestimmen, die Auswahl erfolgt meist über IP-Adressbereiche. Das Bieten um Werbeplätze wird über Software automatisiert.

Gezielte Angriffe

Diese Werbemöglichkeit nutzen Datendiebe offenbar aus, um gezielt manipulierte Werbung bei Mitarbeitern von US-Rüstungs- und Luftfahrtkonzernen zu platzieren. Sie wurden beispielsweise auf der Webseite Fleaflicker.com entdeckt, die gerne von einem Mitarbeiter eines Rüstungskonzerns besucht wird. Dort wird Fantasy Football gespielt. Dabei handelte es sich wohl um eine gezielte Attacke, denn das Opfer wurde vermutlich zuvor ausgespäht, um seine Vorlieben zu erfahren. Oftmals wird manipulierte Werbung auch auf Webseiten für Waffenfans platziert, denn die Wahrscheinlichkeit, dass dort ein Mitarbeiter eines Rüstungskonzerns nach Informationen sucht, ist recht groß.

Die Werbung enthält eine Weiterleitung auf eine ebenfalls manipulierte Webseite, die versucht, über Schwachstellen im Browser - sogenannte Fly-By-Angriffe - Schadsoftware auf dem Rechner eines Opfers zu installieren. Die manipulierten Webseiten tarnen sich als legitime Hersteller der zuvor platzierten Werbung.

Problematisch ist die Kurzlebigkeit sowohl der Werbung als auch der entsprechend präparierten Webseite. Sie verschwinden mitunter bereits nach wenigen Minuten. Außerdem erlauben viele Anbieter von Online-Werbung ihren Kunden, ihre Werbung selbst zu hosten, beispielsweise, damit diese die Klicks auswerten können.


eye home zur Startseite
guenther62 31. Okt 2014

Nur Windows Rechner sind von derlei Schadware betroffen. Laut BSI sind für Linux und Mac...

JensM 22. Okt 2014

Oder mal Youtube aufrufen auf einem SmartTV, einer Console oder einem modernen...

KimDotMega 22. Okt 2014

Also der Begriff ist mir neu. Im Getto sagt man "Drive-By". Vielleicht könnte man den...

Wallbreaker 22. Okt 2014

Die Frage ist, wie will man eine derartige Menge an Werbung, in vielfältigen Arten und...



Anzeige

Stellenmarkt
  1. Universität Passau, Passau
  2. ADG Apotheken-Dienstleistungsgesellschaft mbH, Mannheim
  3. Hetzner Cloud GmbH, Unterföhring
  4. CG CAR-GARANTIE VERSICHERUNGS-AG, Freiburg im Breisgau


Anzeige
Blu-ray-Angebote
  1. (u. a. Django, Elysium, The Equalizer, White House Down, Ghostbusters 2)
  2. 24,99€ (Vorbesteller-Preisgarantie)
  3. (u. a. Die Unfassbaren, Ghostbusters I & II, Jurassic World, Fast & Furious 7 Extended Version)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Mit digitalen Workflows Geschäftsprozesse agiler machen
  2. Sicherheitsrisiken bei der Dateifreigabe & -Synchronisation
  3. Praxiseinsatz, Nutzen und Grenzen von Hadoop und Data Lakes


  1. Gulp-Umfrage

    Welche Kenntnisse IT-Freiberufler brauchen

  2. HPE

    650 Millionen Dollar für den Einstieg in die Hyperkonvergenz

  3. Begnadigung

    Danke, Chelsea Manning!

  4. Android 7

    Nougat für Smartphones von Sony, Oneplus, LG und Huawei

  5. Simplygon

    Microsoft reduziert 3D-Details

  6. Nach Begnadigung Mannings

    Assange weiter zu Auslieferung in die USA bereit

  7. Startups

    Rocket will 2017 drei Firmen in Gewinnzone bringen

  8. XMPP

    Chatsecure bringt OMEMO-Verschlüsselung fürs iPhone

  9. Special N.N.V.

    Nanoxias Lüfter sollen keinerlei Vibrationen übertragen

  10. Intel

    Internet-of-Things-Plattform auf x86-Basis angekündigt



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Nintendo Switch im Hands on: Die Rückkehr der Fuchtel-Ritter
Nintendo Switch im Hands on
Die Rückkehr der Fuchtel-Ritter
  1. Nintendo Switch Eltern bekommen totale Kontrolle per App
  2. Nintendo Switch erscheint am 3. März
  3. Nintendo Switch Drei Stunden Mobilnutzung und 32 GByte interner Speicher

Autonomes Fahren: Laserscanner für den Massenmarkt kommen
Autonomes Fahren
Laserscanner für den Massenmarkt kommen
  1. BMW Autonome Autos sollen mehr miteinander quatschen
  2. Nissan Leaf Autonome Elektroautos rollen ab Februar auf Londons Straßen
  3. Autonomes Fahren Neodriven fährt autonom wie Geohot

Reverse Engineering: Mehr Spaß mit Amazons Dash-Button
Reverse Engineering
Mehr Spaß mit Amazons Dash-Button

  1. Re: Schöner Zug, aber...

    Moe479 | 04:53

  2. Re: heh?

    Moe479 | 04:41

  3. Re: Bringt mich auf eine Idee

    mdxdave | 04:36

  4. Re: Auskühlen ist keine gute Idee. Cloud...

    Vögelchen | 04:32

  5. Re: Darf man eigentlich urheberrechliches...

    mdxdave | 04:30


  1. 19:06

  2. 17:37

  3. 17:23

  4. 17:07

  5. 16:53

  6. 16:39

  7. 16:27

  8. 16:13


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel