Trojaner auf You Tube

Wie das Security – Unternehmen Bromium bekannt gab, soll Googles Videoportal missbraucht worden sein, um Malware zu verteilen. Laut Bromium besteht die Falle in Werbeclips vor den eigentlichen Videos. Ein Umstand, der ausgeführt werden konnte, weil die manipulierten Anzeigen zuvor in Googles Werbenetzwerk Doubleclick
eingeschleust wurden. Beim Abspielen eines beliebigen Videos auf YouTube konnte unter Umständen die manipulierte Werbeanzeige abgespielt werden. Klickt der User auf einen Link innerhalb der Werbung, landet er auf einer von den Cyberkriminellen erstellten Webseite. Die Webseite wiederum nutzt eine Sicherheitslücke in veralteten Java-Versionen aus und lädt unbemerkt einen Trojaner herunter. Laut Bromium wurde dazu das Exploit-Kit Styx verwendet. Google soll die Meldung Bromium gegenüber bestätigt und darauf hingewiesen haben, dass die schädliche Werbung bereits wieder aus dem Doubleklick-Netzwerk entfernt wurde. Zum Zeitraum, in dem die Infektion über die YouTube-Webseite möglich war, machte Google offenbar keine Angaben.

Zurück

Diesen Beitrag teilen
oben