CyberGlossary

Angriffe und Bedrohungen

Malvertising

Auch bekannt als: Bösartige Werbung

Definition

Missbrauch von Online-Werbenetzwerken, um Schadsoftware, Exploits oder Betrug über scheinbar legitime Anzeigen auf vertrauenswürdigen Websites zu verbreiten.

Malvertising missbraucht die programmatische Werbeinfrastruktur, indem Werbeflächen gekauft oder gekapert und mit bösartigem JavaScript, Weiterleitungen oder Exploit-Kit-Code im Creative versehen werden. Da die Anzeigen von vertrauenswürdigen Werbenetzwerken auf renommierten Publishern ausgeliefert werden, können selbst stark frequentierte Seiten unwissentlich Angriffe an ihre Besucher ausliefern. Die Folgen reichen von Drive-by-Downloads und Exploit-Kit-Infektionen über Tech-Support-Betrug und Scareware bis hin zu Credential-Phishing. Schutz bieten seriöse Adblocker und DNS-Filter, Browser-Isolation, vollständig gepatchte Endgeräte, EDR, Click-to-Play für aktive Inhalte, strikte CSPs und Aufklärung über geklonte Login-Seiten und falsche Updates.

Beispiele

  • Ein vergifteter Bannerwerbung auf einer Nachrichtenseite leitet Besucher zu einem Exploit-Kit weiter, das Ransomware installiert.
  • Eine gefälschte "System-Update"-Anzeige verleitet Nutzer dazu, einen als Browser-Patch getarnten Info-Stealer herunterzuladen.

Verwandte Begriffe