Abo
  • Services:
Anzeige
Unbekannte haben es geschafft, manipulierte Werbung bei Youtube zu platzieren, die Schadsoftware verbreitet.
Unbekannte haben es geschafft, manipulierte Werbung bei Youtube zu platzieren, die Schadsoftware verbreitet. (Bild: Bromium)

Security: Werbung auf Youtube liefert Malware aus

Unbekannte sollen präparierte Werbung bei Doubleklick eingeschleust haben. Die Flash-basierte Werbung wurde über Youtube.com ausgeliefert und leitete Opfer auf Webseiten um, die den Trojaner Caphaw verbreiten. Inzwischen wurde die Werbung abgesetzt.

Anzeige

Das Sicherheitsunternehmen Bromium berichtet über infizierte Werbung auf der Webseite des Videohosters Youtube.com. Die manipulierte Flash-Werbung enthielt demnach eine Weiterleitung zu Webseiten, die über eine Sicherheitslücke in Java den Banking-Trojaner Caphaw auf dem Rechner eines Opfers installieren. Google hat den Angriff bestätigt und die Anzeige inzwischen entfernt. Wie lange sie dort zu sehen war, ist nicht bekannt. Unbekannt ist auch, ob die Werbung auch auf der deutschsprachigen Seite ausgeliefert wurde.

Der Angriff erfolgte über ein Vorschaubild zu einem weiteren Video, wenn der Nutzer einen Film betrachtete. Wenn der Nutzer auf den Thumbnail klickte, bekam er zwar ein Video zu sehen. Im Hintergrund lief aber eine Umleitung zu der präparierten Werbung, die von Googles Adserver Doubleklick.net ausgeliefert wurde. Dann erfolgte die Weiterleitung auf eine Webseite mit dem Exploit-Kit namens Styx, das versuchte, über eine Sicherheitslücke in Java den Banking-Trojaner aus der Caphew-Familie auf dem Rechner des Opfers zu platzieren.

Betroffen ist laut Bromium lediglich Microsofts Internet Explorer. Die manipulierte Flash-Werbung versuchte, ein Iframe in die DOM des Browsers zu injizieren. Die Server mit dem Exploit Kit sollen laut Bromium in Europa liegen, verschleiern die Adresse des C&C-Servers aber mit einem sogenannten Domain-Generation-Algorithmus.

Google hat laut Bromium die von dem Sicherheitsunternehmen gesammelten Daten dazu genutzt, seine Prüfungen auf Schadsoftware zu erweitern, und die manipulierte Werbung entfernt.


eye home zur Startseite
TheUnichi 04. Mär 2014

Ich kann dir zu 100% versichern, dass sich ein System, bei dem man Rebooten oder sonst...

Randy19 28. Feb 2014

Du willst es einfach nicht schnallen oder? Niemand hat irgendwas von Antivirensoftware...

Randy19 28. Feb 2014

Wo doch jeder Vollidiot weiß das IE nur erfunden wurde damit man sich Firefox oder Chrome...

dopemanone 28. Feb 2014

natürlich gibts diese möglicheit ganz genauso mit html. flash ist im prinzip hier völlig...

Endwickler 27. Feb 2014

Die Werbung enthielt bestimmt Musik und wurde deshalb in DE eventuell nur durch eine...



Anzeige

Stellenmarkt
  1. Daimler AG, Sindelfingen
  2. Bechtle Clouds GmbH, Frankfurt am Main
  3. Daimler AG, Neu-Ulm
  4. Robert Bosch GmbH, Schwieberdingen


Anzeige
Top-Angebote
  1. Bis zu 50% reduziert: Fernseher, Receiver & Projektoren
  2. (-72%) 16,99€
  3. (-47%) 31,99€

Folgen Sie uns
       


  1. KB4034658

    Anniversary-Update-Update macht Probleme mit WSUS

  2. Container

    Githubs Kubernetes-Cluster überlebt regelmäßige Kernel-Panic

  3. Radeon RX Vega

    Mining-Treiber steigert MH/s deutlich

  4. Voyager 8200 UC

    Plantronics stellt Business-Headset mit Noise Cancelling vor

  5. Nokia 3 im Test

    Smartphone mit Saft, aber ohne Kraft

  6. Elektroauto

    Das UTV Nikola Zero hat viel Power fürs Gelände

  7. Lenovo

    Patent beschreibt selbstheilendes Smartphone-Display

  8. Jobmesse Berlin

    Golem.de bringt IT-Experten in die Industrie

  9. Ransomware

    Locky kehrt erneut zurück

  10. Sammelklage gegen We-Vibe

    Vibratorhersteller zahlt Entschädigung in Millionenhöhe



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
C64-Umbau mit dem Raspberry Pi: Die Wiedergeburt der Heimcomputer-Legende
C64-Umbau mit dem Raspberry Pi
Die Wiedergeburt der Heimcomputer-Legende

Ikea Trådfri im Test: Drahtlos (und sicher) auf Schwedisch
Ikea Trådfri im Test
Drahtlos (und sicher) auf Schwedisch
  1. Die Woche im Video Kündigungen, Kernaussagen und KI-Fahrer
  2. Automatisierte Lagerhäuser Ein riesiger Nerd-Traum
  3. Augmented Reality Ikea will mit iOS 11 Wohnungen virtuell einrichten

Surface Laptop im Test: Microsofts Next Topmodel hat zu sehr abgespeckt
Surface Laptop im Test
Microsofts Next Topmodel hat zu sehr abgespeckt
  1. Unzuverlässige Surfaces Microsoft widerspricht Consumer Reports
  2. Microsoft Surface Pro im Test Dieses Tablet kann lange
  3. Microsoft Neues Surface Pro fährt sich ohne Grund selbst herunter

  1. Re: "kann teilweise kompostiert werden"

    Berner Rösti | 13:32

  2. Re: so wie bei McDonalds

    MFGSparka | 13:32

  3. Re: USP: möglichst lange Updates

    TTX | 13:31

  4. Re: Noch mehr trash Videos ...

    TarikVaineTree | 13:31

  5. Re: Drehmomentmonster

    Emulex | 13:31


  1. 13:31

  2. 13:14

  3. 12:45

  4. 12:23

  5. 12:01

  6. 11:55

  7. 11:45

  8. 11:40


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel