Categories: MarketingSicherheit

Suchanzeigen auf Bing enthalten Links zu Malware-Sites

Suchanzeigen auf Microsofts Suchmaschine Bing leiten Nutzer zu mit Malware verseuchten Websites weiter. Das hat eine Analyse von ZDNet ergeben. Die Anzeigen werden zu populären Suchbegriffen wie „Flash Player“ oder „Firefox Download“ angezeigt.

Microsoft ist das Problem inzwischen bekannt. Ein Sprecher sagte auf Nachfrage: „Wir arbeiten weiterhin direkt mit unseren Medien-Partnern zusammen, um Aufträge zu prüfen und verdächtige Anzeigen zu bestätigen.“

Die fraglichen Anzeigen enthalten Links auf einen Server in Russland, der wiederum gefälschte Download-Seiten liefert. Tests von ZDNet haben gezeigt, dass auch bei der Suche nach „Google Earth“, „Adobe Reader“ und „Utorrent“ manipulierte Anzeigen eingeblendet werden.

Die Betrüger setzen darauf, dass viele Anwender Suchmaschinen als Ausgangspunkt für ihre Internetaktivitäten nutzen. Zudem platziert Bing – wie auch Google – Werbung so, dass die Wahrscheinlichkeit hoch ist, dass sie angeklickt wird.

Ein weiteres Problem besteht darin, dass die zum Download angebotenen schädlichen Dateien in verschiedenen Versionen erstellt und von konventionellen Antivirenprogrammen nicht erkannt werden. Die Prüfung eines Musters bei VirusTotal ergab, dass es nur 3 von 43 Scanning-Engines als verdächtig einstuften.

Bisher liefern die Anzeigen nur Schadsoftware, die unter Windows läuft. Aber auch Mac-Nutzer könnten das Ziel ähnlicher Angriffe werden. F-Secure hatte beispielsweise in der vergangenen Woche vor einem gefälschten Flash-Installer gewarnt, bei dem es sich um einen Trojaner handelt, der DNS-Einstellungen ändern kann.

Am Wochenende hatte Apple eine neue Signatur-Datei für XProtect ausgeliefert, den in Mac OS X integrierten Malware-Scanner, die den Trojaner als „OSX.QHost.WB.A“ erkennt. Es war das erste Signaturupdate seit Ende Juni.


Bing liefert bei der Suche nach „Firefox Download“ Anzeigen, die Nutzer zu einer gefälschten Download-Seite führen (Screenshot: ZDNet).

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago