Schädliche Werbebanner auf populären Webseiten

Brian Krebs von der Washington Post und das Sicherheitsunternehmen Trend Micro berichten von schädlichen Werbebannern, die von beliebten und stark frequentierten Webseiten ausgeliefert wurden und versuchten, über Sicherheitslücken in den Webbrowsern und installierter Zusatzsoftware schädlichen Programmcode in die Rechner einzuschleusen. Betroffen sollen beispielsweise MySpace und Excite.com gewesen sein, aber auch die Seite des Schweizer Blick hat es getroffen.

Trend Micro zufolge versuchten die eingeblendeten Werbebanner, über Schwachstellen Trojanische Pferde wie RBot, SDBot und Spybot zu installieren. Die Skripte der Werbebanner wollten dem Anwender zudem eine nutzlose Software Namens PerformanceOptimizer unterjubeln, die Fehlalarme über entdeckte Schädlinge produziert und die vermeintlichen Funde erst nach einer Zahlung der Registrierungsgebühr entfernt.

Sandi Hardmeier, Microsoft-„Most Valuable Professional“ und Sicherheitsforscherin, hat die schädlichen Werbebanner entdeckt und dokumentiert. Außerdem hat sie die Betreiber der Werbeserver informiert und konnte so dafür sorgen, dass die schädlichen Werbekampagnen, die von den Servern ausgeliefert wurden, gestoppt wurden. Dadurch liefern die Werbeserver die bösartigen Skripte und Banner inzwischen nicht mehr aus.

Solche Angriffe auf Webnutzer sind nicht neu, traten aber bislang nicht derart gehäuft auf: In der Vergangenheit hat es beispielsweise Werbebanner im Microsoft Messenger getroffen. MySpace hat…mehr

Advertisements
Explore posts in the same categories: Allgemein

Schlagwörter: ,

You can comment below, or link to this permanent URL from your own site.

Kommentar verfassen

Trage deine Daten unten ein oder klicke ein Icon um dich einzuloggen:

WordPress.com-Logo

Du kommentierst mit Deinem WordPress.com-Konto. Abmelden / Ändern )

Twitter-Bild

Du kommentierst mit Deinem Twitter-Konto. Abmelden / Ändern )

Facebook-Foto

Du kommentierst mit Deinem Facebook-Konto. Abmelden / Ändern )

Google+ Foto

Du kommentierst mit Deinem Google+-Konto. Abmelden / Ändern )

Verbinde mit %s


%d Bloggern gefällt das: