{"id":175736,"date":"2016-03-16T15:46:58","date_gmt":"2016-03-16T14:46:58","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=175736"},"modified":"2024-06-30T15:56:36","modified_gmt":"2024-06-30T13:56:36","slug":"aol-bbc-msn-als-malwareschleuder","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/03\/16\/aol-bbc-msn-als-malwareschleuder\/","title":{"rendered":"AOL, BBC, MSN als Malwareschleuder"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Es war schon am 15. M\u00e4rz 2016 bei malwarebytes.org <a href=\"https:\/\/web.archive.org\/web\/20160322141413\/https:\/\/blog.malwarebytes.org\/malvertising-2\/2016\/03\/large-angler-malvertising-campaign-hits-top-publishers\/\" target=\"_blank\" rel=\"noopener noreferrer\">im Blog<\/a> zu lesen: Eine Malvertising-Kampagne hat die Werbenetzwerke von Publishern wie AOL, BBC oder MSN zum Ausliefern einer Angler-Malware genutzt. <\/p>\n<p><!--more--><\/p>\n<p>Der Angriff fand wohl am Wochenende statt, wie malwarebytes.org schreibt. Daf\u00fcr haben die Kriminellen verschiedene Werbenetzwerke mit manipulierten Werbeanzeigen missbraucht. \u00dcber Sicherheitsl\u00fccken in Microsoft Silverlight (und Flash, wie heise.de <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Malvertising-Kampagne-Webseiten-von-AOL-BBC-und-MSN-verteilten-Erpressungs-Trojaner-3139150.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier schreibt<\/a>) wurden vor allem Nutzer in den USA adressiert. Im <a href=\"https:\/\/web.archive.org\/web\/20180527160716\/https:\/\/www.trustwave.com\/Resources\/SpiderLabs-Blog\/Angler-Takes-Malvertising-to-New-Heights\/\" target=\"_blank\" rel=\"noopener noreferrer\">Blog von Trustwave<\/a> findet sich aber auch die Info, dass Sites wie answers.com \u00fcber die Werbeanzeigen kompromittiert wurden.<\/p>\n<p>\u00dcber einen Payload wurde der Angler Exploit Kit von der Site <em>www.trackmytraffic.biz<\/em> ausgeliefert. Zwischenzeitlich sind die meisten Webseiten wieder sicher \u2013 aber die Kampagne noch nicht wirklich zu Ende. Neben dem Verzicht auf Flash und Silverlight oder dem Einsatz aktueller Versionen helfen auch Anti-Exploit-Programme. Das Malwarebytes Programm <a href=\"https:\/\/web.archive.org\/web\/20160607231317\/https:\/\/www.malwarebytes.org\/antiexploit\/\" target=\"_blank\" rel=\"noopener noreferrer\">Anti-Exploit<\/a> kann den Angriff des Angler Exploit Kit erkennen und blockieren.<\/p>\n<p><a href=\"https:\/\/web.archive.org\/web\/20160322141413\/https:\/\/blog.malwarebytes.org\/malvertising-2\/2016\/03\/large-angler-malvertising-campaign-hits-top-publishers\/\" target=\"_blank\" rel=\"noopener noreferrer\"><\/a><br \/>(Quelle: <a href=\"https:\/\/web.archive.org\/web\/20160322141413\/https:\/\/blog.malwarebytes.org\/malvertising-2\/2016\/03\/large-angler-malvertising-campaign-hits-top-publishers\/\" target=\"_blank\" rel=\"noopener noreferrer\">Malwarebytes.org<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es war schon am 15. M\u00e4rz 2016 bei malwarebytes.org im Blog zu lesen: Eine Malvertising-Kampagne hat die Werbenetzwerke von Publishern wie AOL, BBC oder MSN zum Ausliefern einer Angler-Malware genutzt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[1018,4328],"class_list":["post-175736","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-malware","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/175736","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=175736"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/175736\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=175736"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=175736"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=175736"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}