Malvertising (bösartige Werbung) ist der Missbrauch von Online-Anzeigen, um Malware zu verbreiten oder Nutzer auf Phishing- und Betrugsseiten zu lenken.
Wie Malvertising funktioniert
Kriminelle kaufen Anzeigen über legitime Werbenetzwerke oder kapern bestehende Werbekonten. Ihre Anzeigen erscheinen auf seriösen Nachrichtenseiten und zunehmend ganz oben in Suchergebnissen. Typische Maschen:
- Gefälschte Software-Downloads – eine Anzeige für „Notepad++“, „KeePass“, „Zoom“ oder ein Krypto-Wallet führt zu einer Doppelgänger-Seite, deren Installer einen Infostealer oder Fernzugriffstrojaner enthält.
- Phishing – Anzeigen für Banken oder Webmail führen zu Phishing-Seiten, oft auf per Typosquatting registrierten Domains.
- Drive-by-Angriffe – bösartiger Anzeigencode leitet auf Exploit-Kits oder gefälschte „Browser-Update“-Seiten um.
- Betrug – gefälschte Investmentplattformen und Support-Seiten.
Angreifer nutzen Cloaking: Moderatoren und Scanner sehen eine harmlose Seite, echte Opfer aus ausgewählten Ländern die schädliche.
Warum Malvertising wichtig ist
Opfer tun nichts Ungewöhnliches – sie suchen ein bekanntes Programm und klicken auf das erste Ergebnis. Weil die Anzeige auf einer seriösen Plattform erscheint, erbt sie deren Vertrauen. Malvertising ist zu einem der wichtigsten Verbreitungswege für Malware geworden – bei Privatnutzern ebenso wie bei IT-Personal, das Admin-Werkzeuge herunterlädt.
So schützen Sie sich
- Software nur von offiziellen Websites oder App-Stores laden und die Domain genau prüfen.
- Gesponserte Ergebnisse bei der Suche nach Downloads überspringen oder einen Werbeblocker nutzen.
- Unternehmen können Werbedomains per DNS-Filter sperren und Softwareinstallationen einschränken.
- Browser und Plugins aktuell halten, um Drive-by-Exploits zu stoppen.