MÜNCHEN (IT BOLTWISE) – Eine neue Dimension der Cyberkriminalität hat sich entfaltet, indem eine raffinierte Werbekampagne namens DeceptionAds täglich über eine Million Nutzer täuscht.
- Unsere KI-News von IT Boltwise® bei LinkedIn abonnieren!
- AI Morning Podcast bei Spotify / Amazon / Apple verfolgen!
- KI-Meldungen bequem via Telegram oder per Newsletter erhalten!
- IT Boltwise® bei Facebook als Fan markieren und abonnieren!
- RSS-Feed 2.0 von IT Boltwise® für KI-News speichern!
In der Welt der Cyberkriminalität hat sich eine neue Bedrohung etabliert, die auf den Namen DeceptionAds hört. Diese Kampagne nutzt eine einzige Werbenetzwerkplattform, um täglich über eine Million Anzeigenimpressionen zu generieren und dabei Tausende von Nutzern zu schädigen. Die Angriffe zielen vor allem auf Nutzer von Websites mit raubkopierten Inhalten ab, indem sie diese auf gefälschte CAPTCHA-Seiten umleiten. Dort werden die Nutzer aufgefordert, einen Base64-codierten PowerShell-Befehl auszuführen, der letztendlich zur Installation von Informationsdieben wie Lumma führt.
Die Cybersecurity-Firma Guardio Labs hat die Ursprünge dieser Kampagne bis zu einer Plattform namens Monetag zurückverfolgt. Monetag bietet verschiedene Anzeigenformate an, um Websites, sozialen Traffic und Telegram Mini Apps zu monetarisieren. Die Angreifer nutzen auch Dienste wie BeMob zur Verschleierung ihrer bösartigen Absichten. Diese Techniken zeigen, wie Werbenetzwerke, die eigentlich für legitime Zwecke gedacht sind, für kriminelle Aktivitäten missbraucht werden können.
Die Angriffe sind nicht auf einen einzigen Akteur beschränkt. Mehrere nicht zugeordnete Bedrohungscluster haben diese clevere Social-Engineering-Methode übernommen, um Remote-Access-Trojaner, Stealer und sogar Post-Exploitation-Frameworks wie Brute Ratel C4 zu verbreiten. Dies zeigt die zunehmende Komplexität und Verbreitung solcher Angriffe in der Cyberwelt.
Monetag hat nach verantwortungsvoller Offenlegung über 200 Konten entfernt, die mit den Angreifern in Verbindung standen. Auch BeMob hat Konten entfernt, die zur Verschleierung genutzt wurden. Dennoch gibt es Anzeichen dafür, dass die Kampagne seit dem 5. Dezember 2024 wieder aktiv ist. Diese Entwicklungen unterstreichen die Notwendigkeit für strenge Inhaltsmoderation und robuste Kontenvalidierung, um gefälschte Registrierungen zu verhindern.
Die Auswirkungen solcher Kampagnen sind weitreichend. Sie zeigen, wie fragmentiert die Verantwortungskette ist, mit Werbenetzwerken, Publishern, Statistikdiensten und Hosting-Anbietern, die alle eine Rolle spielen, aber oft die Verantwortung vermeiden. Die Branche muss sich diesen Herausforderungen stellen, um die Integrität des digitalen Werbeökosystems zu schützen.
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.
Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Bitte vergiss nicht in deiner eMail die Artikel-Headline zu nennen: "DeceptionAds: Wie eine Werbekampagne täglich Millionen von Nutzern täuscht".
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "DeceptionAds: Wie eine Werbekampagne täglich Millionen von Nutzern täuscht" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "DeceptionAds: Wie eine Werbekampagne täglich Millionen von Nutzern täuscht" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.