{"id":3917,"date":"2014-09-05T12:33:11","date_gmt":"2014-09-05T12:33:11","guid":{"rendered":"http:\/\/kasperskydaily.com\/germany\/?p=3917"},"modified":"2020-02-26T18:35:57","modified_gmt":"2020-02-26T16:35:57","slug":"was-ist-malvertising","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/was-ist-malvertising\/3917\/","title":{"rendered":"Was ist Malvertising?"},"content":{"rendered":"<p>Als Malvertisement oder Malvertising bezeichnet man sch\u00e4dliche Online-Werbung, die meist daf\u00fcr genutzt wird, Schadprogramme zu verbreiten. Allerdings ist diese Begriffsdefinition ein bisschen veraltet, denn dieser Bereich hat sich weiterentwickelt. Es ist zwar einfach, eine Werbung, die auf Schadprogramme verlinkt, als sch\u00e4dlich zu bezeichnen, doch oft ist es schwer, zwischen betr\u00fcgerischer und echter Online-Werbung zu unterscheiden.<\/p>\n<p>So gibt es viele legitime Online-Anzeigen, die ein Anwender als sch\u00e4dlich oder betr\u00fcgerisch einstufen w\u00fcrde. Auf der anderen Seite gibt es auch viele eher gutartige Anzeigen, die von manchen Werbenetzwerken aus oberfl\u00e4chlichen technischen Gr\u00fcnden als sch\u00e4dlich oder betr\u00fcgerisch eingestuft werden. Allerdings gibt es auch eine unendliche Menge Online-Anzeigen, die komplett und zweifellos sch\u00e4dlich sind.<\/p>\n<p><strong><em>Lassen Sie uns mit den ganz klar sch\u00e4dlichen Werbungen beginnen:<\/em><\/strong><\/p>\n<p>Die am einfachsten als sch\u00e4dlich zu erkennenden Anzeigen sind all jene, die den Anwender bei einem Klick darauf auf Webseiten leiten, die den Computer mit Schadprogrammen infizieren oder eine andere <a href=\"https:\/\/www.kaspersky.com\/blog\/getting-rid-of-shady-toolbars\/\" target=\"_blank\" rel=\"noopener nofollow\">unerw\u00fcnschte Software<\/a> installieren \u2013 au\u00dfer der Anwender nutzt eine <a href=\"https:\/\/www.kaspersky.com\/de\/multi-device-security\" target=\"_blank\" rel=\"noopener nofollow\">Antivirus-L\u00f6sung, die die Infizierung abwehren kann<\/a>. Nutzer, die veraltete Betriebssysteme und Browser verwenden, sind besonders anf\u00e4llig durch diese (und andere) Infektionsformen.<\/p>\n<div class=\"pullquote\">\u201eDiese Webseiten wurden selbst nicht kompromittiert, aber Sie sind ein Opfer von Malvertising. Das bedeutet, dass ein Werbe-Provider, der seine Dienste f\u00fcr einen kleinen Teil der Webseite zur Verf\u00fcgung stellt, sch\u00e4dliche Werbung verbreitet, die die Besucher mit Viren infizieren soll.\u201c<\/div>\n<p>Die durch die sch\u00e4dliche Werbung installierte unerw\u00fcnschte oder sch\u00e4dliche Software kann verschiedene Funktionen haben. Wenn es sich um ein Schadprogramm handelt, kann sie einen <a href=\"https:\/\/www.kaspersky.com\/blog\/keylogger\/\" target=\"_blank\" rel=\"noopener nofollow\">Keylogger<\/a> enthalten, der Login-Daten oder andere vertrauliche Informationen stiehlt, sie kann aber auch Anwender in ein Spam-spuckendes <a href=\"https:\/\/www.kaspersky.com\/blog\/botnet\/\" target=\"_blank\" rel=\"noopener nofollow\">Botnetz<\/a> ziehen, einen <a href=\"https:\/\/www.kaspersky.com\/blog\/the-big-four-banking-trojans\/\" target=\"_blank\" rel=\"noopener nofollow\">Bank-Trojaner<\/a>, <a href=\"https:\/\/threatpost.com\/a-new-spin-on-rogue-antivirus\" target=\"_blank\" rel=\"noopener nofollow\">eine gef\u00e4lschte Antivirusl\u00f6sung<\/a>, eine <a href=\"https:\/\/www.kaspersky.com\/blog\/ransomware-goes-to-toraims-to-eclipse-infamous-cryptolocker\/\" target=\"_blank\" rel=\"noopener nofollow\">Ransomware<\/a> wie CryptoLocker oder jede andere Sch\u00e4dlingsart installieren.<\/p>\n<p>Ein aktuelles Beispiel ist das Werbenetzwerk AppNexus, dem vorgeworfen wird, Malvertising auf Webseiten wie TMZ, Java.com und anderen betrieben zu haben. \u201eDiese Webseiten wurden selbst nicht kompromittiert, aber Sie sind ein Opfer von Malvertising,\u201c so die Sicherheitsfimra Fox-IT zu <a href=\"https:\/\/threatpost.com\/java-com-tmz-serving-malvertising-redirects-to-angler-exploit-kit\" target=\"_blank\" rel=\"noopener nofollow\">Threatpost<\/a>. \u201eDas bedeutet, dass ein Werbe-Provider, der seine Dienste f\u00fcr einen kleinen Teil der Webseite zur Verf\u00fcgung stellt, sch\u00e4dliche Werbung verbreitet, die die Besucher mit Viren infizieren soll.\u201c Diese Art Malvertising ist einfach zu entdecken und wird allgemein als illegal eingestuft.<\/p>\n<p><strong><em>Kommen wir nun zur Grauzone:<\/em><\/strong><\/p>\n<p>Wie oft gesagt wird, muss Malvertising nicht unbedingt mit Schadprogrammen zu tun haben. Die Anzeigen k\u00f6nnen Tracking-Cookies aber auch legitime Software ohne Ihre Erlaubnis installieren, die vielleicht heimlich Nutzerinformationen sammelt oder ihre Befugnisse auf andere Arten \u00fcberschreitet. Diese Arten sch\u00e4dlicher oder betr\u00fcgerischer Online-Werbung ist zumindest fragw\u00fcrdig. In manchen F\u00e4llen sperren Werbenetzwerke solche Anzeigentypen oder verlangen deren \u00c4nderung, so dass diese den Richtlinien entsprechen. Manche Netzwerke haben dagegen dubiose Richtlinien und lassen so ziemlich jede Werbeform zu. Und so machen manche Werbenetzwerke wahrscheinlich bessere Arbeit bei der Pr\u00fcfung ihrer Inhalte und dem Schutz der Anwender. In vielen F\u00e4llen werden sch\u00e4dliche Netzwerke von Sicherheitsforschern und schlie\u00dflich auch von den Medien enttarnt. Manchmal bringt der \u00f6ffentliche Druck eine \u00c4nderung, manchmal aber auch nicht.<\/p>\n<p>Sie k\u00f6nnen sich <a href=\"http:\/\/www.networkadvertising.org\/choices\/\" target=\"_blank\" rel=\"noopener nofollow\">von bestimmten Werbenetzwerken abmelden<\/a>, aber das ist kompliziert und wahrscheinlich veraltet \u2013 und wer wei\u00df schon, ob sich irgendjemand f\u00fcr diese Abmeldelisten interessiert.<\/p>\n<p><strong><em>Und dann gibt es noch legitime Anzeigen, die betr\u00fcgerisch aussehen:<\/em><\/strong><\/p>\n<p>Das ist ganz klar die h\u00e4rteste Kategorie, denn kaum jemand wird wissen, was sich dahinter verbirgt. Diese bewerben Pillen und Tricks, die einfach nicht echt sein k\u00f6nnen, oder Jobs, in denen man angeblich von zu Hause aus Zehntausende Euro monatlich verdienen kann. Manche behaupten, \u201eDu glaubst nicht, was [irgendeine Person] gemacht hat!\u201c Wieder andere machen \u00fcbertriebene Referenzen zu Ihrer Vergangenheit, die online preisgegeben werden k\u00f6nnen, oder zu neuen Regeln und Gesetzen an Ihrem Wohnort.<\/p>\n<p>Manche dieser Anzeigen f\u00fchren sicherlich zu gutmeinenden Firmen. Doch gleichzeitig bewegen sich viele dieser Anzeigen auf dem schmalen Grat zwischen Betrug und Legitimit\u00e4t. Schlu\u00dfendlich entscheidet jemand, ob diese angemessen sind.<\/p>\n<p>Ein Artikel, den ich Anfang 2012 geschrieben habe, ist ein sehr gutes, wenn auch zugegebenerma\u00dfen veraltetes Beispiel daf\u00fcr: Eine Sicherheitsfirma klassifizierte <a href=\"https:\/\/threatpost.com\/malvertising-or-just-advertising-curious-case-counterclank-013012\/76154\" target=\"_blank\" rel=\"noopener nofollow\">CounterClank<\/a> als Android-Schadprogramm, w\u00e4hrend andere es als aggresives Werbenetzwerk charakterisierten. Im Grunde ist egal, wer recht hatte, denn wie bei vielen Online-Anzeigen, liegt deren Sch\u00e4dlichkeit im Auge des Betrachters.<\/p>\n<p><strong><em>Wie k\u00f6nnen Sie sich sch\u00fctzen?<\/em><\/strong><\/p>\n<p>Klicken Sie nicht auf verd\u00e4chtig aussehende Anzeigen, selbst wenn sie attraktive Menschen zeigen, anscheinend wichtige Warnungen geben oder schnelles Geld und magische Pillen versprechen. Meine pers\u00f6nliche Empfehlung ist, nur auf Anzeigen zu klicken, die f\u00fcr Dinge werben, die Sie wirklich kaufen wollen. Wenn Ihnen jemand etwas mit einer Werbung anbietet, sollten Sie generell zweimal dar\u00fcber nachdenken, denn Werbung will Sie immer dazu bringen, etwas zu kaufen.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Als #Malvertising bezeichnet man sch\u00e4dliche Online-Werbung, die unter anderem #Viren verbreitet<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fo4uo&amp;text=Als+%23Malvertising+bezeichnet+man+sch%C3%A4dliche+Online-Werbung%2C+die+unter+anderem+%23Viren+verbreitet\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Malvertising ist eine ungenaue Bezeichnung f\u00fcr sch\u00e4dliche Online-Werbung \u2013 manchmal verfolgt sie unser Online-Verhalten, manchmal infiziert Sie unseren Computer.<\/p>\n","protected":false},"author":42,"featured_media":3918,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,10],"tags":[731,1159,1158,209,635,601],"class_list":{"0":"post-3917","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-tips","9":"tag-adware","10":"tag-malvertising","11":"tag-online-werbung","12":"tag-schadprogramme","13":"tag-tracking","14":"tag-werbung"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/was-ist-malvertising\/3917\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/adware\/","name":"Adware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/3917","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=3917"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/3917\/revisions"}],"predecessor-version":[{"id":22845,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/3917\/revisions\/22845"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/3918"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=3917"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=3917"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=3917"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}