Categories: MarketingSicherheit

Suchanzeigen auf Bing enthalten Links zu Malware-Sites

Suchanzeigen auf Microsofts Suchmaschine Bing leiten Nutzer zu mit Malware verseuchten Websites weiter. Das hat eine Analyse von ZDNet ergeben. Die Anzeigen werden zu populären Suchbegriffen wie „Flash Player“ oder „Firefox Download“ angezeigt.

Microsoft ist das Problem inzwischen bekannt. Ein Sprecher sagte auf Nachfrage: „Wir arbeiten weiterhin direkt mit unseren Medien-Partnern zusammen, um Aufträge zu prüfen und verdächtige Anzeigen zu bestätigen.“

Die fraglichen Anzeigen enthalten Links auf einen Server in Russland, der wiederum gefälschte Download-Seiten liefert. Tests von ZDNet haben gezeigt, dass auch bei der Suche nach „Google Earth“, „Adobe Reader“ und „Utorrent“ manipulierte Anzeigen eingeblendet werden.

Die Betrüger setzen darauf, dass viele Anwender Suchmaschinen als Ausgangspunkt für ihre Internetaktivitäten nutzen. Zudem platziert Bing – wie auch Google – Werbung so, dass die Wahrscheinlichkeit hoch ist, dass sie angeklickt wird.

Ein weiteres Problem besteht darin, dass die zum Download angebotenen schädlichen Dateien in verschiedenen Versionen erstellt und von konventionellen Antivirenprogrammen nicht erkannt werden. Die Prüfung eines Musters bei VirusTotal ergab, dass es nur 3 von 43 Scanning-Engines als verdächtig einstuften.

Bisher liefern die Anzeigen nur Schadsoftware, die unter Windows läuft. Aber auch Mac-Nutzer könnten das Ziel ähnlicher Angriffe werden. F-Secure hatte beispielsweise in der vergangenen Woche vor einem gefälschten Flash-Installer gewarnt, bei dem es sich um einen Trojaner handelt, der DNS-Einstellungen ändern kann.

Am Wochenende hatte Apple eine neue Signatur-Datei für XProtect ausgeliefert, den in Mac OS X integrierten Malware-Scanner, die den Trojaner als „OSX.QHost.WB.A“ erkennt. Es war das erste Signaturupdate seit Ende Juni.


Bing liefert bei der Suche nach „Firefox Download“ Anzeigen, die Nutzer zu einer gefälschten Download-Seite führen (Screenshot: ZDNet).

ZDNet.de Redaktion

Recent Posts

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

3 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

3 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

4 Tagen ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

5 Tagen ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

5 Tagen ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

5 Tagen ago