Abo
  • Services:
Anzeige
Angreifer nutzen inzwischen auch Real Time Bidding, um manipulierte Werbung zu platzieren.
Angreifer nutzen inzwischen auch Real Time Bidding, um manipulierte Werbung zu platzieren. (Bild: Invincea)

Phishing: Gezielte Angriffe über Onlinewerbung

Angreifer nutzen inzwischen auch Real Time Bidding, um manipulierte Werbung zu platzieren.
Angreifer nutzen inzwischen auch Real Time Bidding, um manipulierte Werbung zu platzieren. (Bild: Invincea)

Datendiebe haben offenbar mit manipulierter Onlinewerbung Rüstungs- und Luftfahrtkonzerne angegriffen. Die Werbung konnte über das so genannte Real Time Bidding gezielt platziert werden.

Anzeige

Mit der Zunahme von personalisierter und gezielter Werbung haben auch Datendiebe eine neue Masche entdeckt. Sie platzieren manipulierte Werbung per Real Time Bidding auf Webseiten, die von Mitarbeitern in Rüstungs- und Luftfahrtkonzernen besucht werden. Das IT-Sicherheitsunternehmen Invincea, das die Aktion aufgedeckt hat, nannte die Aktion Operation Deathclick.

Per Real Time Bidding lässt sich Werbung mehr oder weniger in Echtzeit platzieren. Dabei wird eine freie Werbefläche innerhalb weniger Millisekunden für ein paar Minuten versteigert. Die Werbung kann dann ausgeliefert werden, noch während die Webseite beim Nutzer lädt. Inzwischen können Werbetreibende auch beim Real Time Bidding weitgehend bestimmen, welche Kunden sie mit ihrer Werbung ansprechen wollen. Dabei können Werber angeben, in welcher Region oder in welchem Industriezweig sie ihre Werbung platzieren wollen. Selbst einzelne Konzerne können die Werber bestimmen, die Auswahl erfolgt meist über IP-Adressbereiche. Das Bieten um Werbeplätze wird über Software automatisiert.

Gezielte Angriffe

Diese Werbemöglichkeit nutzen Datendiebe offenbar aus, um gezielt manipulierte Werbung bei Mitarbeitern von US-Rüstungs- und Luftfahrtkonzernen zu platzieren. Sie wurden beispielsweise auf der Webseite Fleaflicker.com entdeckt, die gerne von einem Mitarbeiter eines Rüstungskonzerns besucht wird. Dort wird Fantasy Football gespielt. Dabei handelte es sich wohl um eine gezielte Attacke, denn das Opfer wurde vermutlich zuvor ausgespäht, um seine Vorlieben zu erfahren. Oftmals wird manipulierte Werbung auch auf Webseiten für Waffenfans platziert, denn die Wahrscheinlichkeit, dass dort ein Mitarbeiter eines Rüstungskonzerns nach Informationen sucht, ist recht groß.

Die Werbung enthält eine Weiterleitung auf eine ebenfalls manipulierte Webseite, die versucht, über Schwachstellen im Browser - sogenannte Fly-By-Angriffe - Schadsoftware auf dem Rechner eines Opfers zu installieren. Die manipulierten Webseiten tarnen sich als legitime Hersteller der zuvor platzierten Werbung.

Problematisch ist die Kurzlebigkeit sowohl der Werbung als auch der entsprechend präparierten Webseite. Sie verschwinden mitunter bereits nach wenigen Minuten. Außerdem erlauben viele Anbieter von Online-Werbung ihren Kunden, ihre Werbung selbst zu hosten, beispielsweise, damit diese die Klicks auswerten können.


eye home zur Startseite
guenther62 31. Okt 2014

Nur Windows Rechner sind von derlei Schadware betroffen. Laut BSI sind für Linux und Mac...

JensM 22. Okt 2014

Oder mal Youtube aufrufen auf einem SmartTV, einer Console oder einem modernen...

KimDotMega 22. Okt 2014

Also der Begriff ist mir neu. Im Getto sagt man "Drive-By". Vielleicht könnte man den...

Wallbreaker 22. Okt 2014

Die Frage ist, wie will man eine derartige Menge an Werbung, in vielfältigen Arten und...



Anzeige

Stellenmarkt
  1. SSI Schäfer Noell GmbH, Giebelstadt, Obertshausen
  2. KNECHT Kellerbau GmbH über Tauster GmbH, Metzingen
  3. Dataport, Hamburg
  4. Walbusch Walter Busch GmbH & Co. KG, Solingen


Anzeige
Hardware-Angebote
  1. 17,99€ statt 29,99€
  2. 619,00€ + 3,99€ Versand (Vergleichspreis ab 664€)
  3. 79,90€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing


  1. Hardlight VR Suit

    Vibrations-Weste soll VR-Erlebnis realistischer machen

  2. Autonomes Fahren

    Der Truck lernt beim Fahren

  3. Selektorenaffäre

    BND soll ausländische Journalisten ausspioniert haben

  4. Kursanstieg

    Bitcoin auf neuem Rekordhoch

  5. Google-Steuer

    Widerstand gegen Leistungsschutzrecht auf EU-Ebene

  6. Linux-Kernel

    Torvalds droht mit Nicht-Aufnahme von Treibercode

  7. Airbus A320

    In Flugzeugen wird der Platz selbst für kleine Laptops knapp

  8. Urheberrecht

    Marketplace-Händler wegen Bildern von Amazon bestraft

  9. V8 Turbofan

    Neuer Javascript-Compiler für Chrome kommt im März

  10. Motion Control

    Kamerafahrten für die perfekte Illusion



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
XPS 13 (9360) im Test: Wieder ein tolles Ultrabook von Dell
XPS 13 (9360) im Test
Wieder ein tolles Ultrabook von Dell
  1. Die Woche im Video Die Selbstzerstörungssequenz ist aktiviert
  2. XPS 13 Convertible im Hands on Dells 2-in-1 ist kompakter und kaum langsamer

Mechanische Tastatur Poker 3 im Test: "Kauf dir endlich Dämpfungsringe!"
Mechanische Tastatur Poker 3 im Test
"Kauf dir endlich Dämpfungsringe!"
  1. Patentantrag Apple denkt über Tastatur mit Siri-, Emoji- und Teilen-Taste nach
  2. MX Board Silent im Praxistest Der viel zu teure Feldversuch von Cherry
  3. Kanex Faltbare Bluetooth-Tastatur für mehrere Geräte gleichzeitig

Hyperloop-Challenge: Der Kompressor macht den Unterschied
Hyperloop-Challenge
Der Kompressor macht den Unterschied
  1. Arrivo Die neuen alten Hyperlooper
  2. SpaceX Die Bayern hyperloopen am schnellsten und weitesten
  3. Hyperloop HTT baut ein Forschungszentrum in Toulouse

  1. Re: 60% Tastaturen sind toll!

    Komischer_Phreak | 03:09

  2. Re: Linkshändertastatur?

    Komischer_Phreak | 03:05

  3. Re: Hi-Fi/Hi-End Szene = Luxusmechas Szene

    Komischer_Phreak | 03:02

  4. Re: Die Nachrichtendienste spionieren

    torrbox | 02:59

  5. Qualitätswettbewerb

    HerrLich | 02:34


  1. 18:02

  2. 17:43

  3. 16:49

  4. 16:21

  5. 16:02

  6. 15:00

  7. 14:41

  8. 14:06


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel