Close

Login

Wenn Sie sich hier zum ersten Mal seit dem 09.02.2024 anmelden wollen, nutzen Sie bitte die "Passwort vergessen"-Funktion.

Noch kein Abonnent? Hier geht es zu unseren Angeboten.
Close

Unser Kennenlernangebot

Mit Ihrer Registrierung erhalten Sie 4 Wochen kostenlosen Zugang zu allen Abonnenteninhalten.

Oder entscheiden Sie sich gleich für ein kostenpflichtiges Abonnement, um dauerhaft auf alle Inhalte des Sicherheits-Berater zugreifen zu können.

Close

Passwort vergessen

Malvertising: Website der TU Dresden geklont

  |  
  |  
  |  

Das Threat-Intelligence-Team von Malwarebytes hat eine Malvertising-Kampagne für den VPN-Client Cisco AnyConnect entdeckt. Die Search Engine Marketing-Kampagne (SEM) wurde für die Suchbegriffe „cisco annyconnect“ in der Google-Suche optimiert und leitete Opfer auf die vertrauenswürdig aussehende Domain annyconnect-secure-client[.]com. Die Downloaddatei des vermeintlichen VPN-Clients auf der Fake-Seite enthält jedoch den “NetSupport RAT” (Remote Access Trojan).

Klon der Webseite der TU Dresden

Gefälschte Webseite der TU Dresden. Bildquelle: Malwarebytes


Sobald jemand auf die bösartige Google-Anzeige klickt, entscheiden die Server der Malvertising-Kampagne anhand der IP-Adresse und der Netzwerkeinstellungen, ob es sich um ein potenzielles Opfer oder beispielsweise den Crawler einer Suchmaschine handelt. Während potenzielle Opfer die Fake-Seite von Cisco mit dem Downloadlink zu sehen bekommen, wird allen anderen eine sogenannte „white page“ ausgespielt. Im Fall dieser Kampagne handelt es sich dabei um einen Klon einer Webseite der Technischen Universität Dresden. Diese soll von den kriminellen Absichten der Hintermänner der Kampagne ablenken.
Weitere Infos im Blogbeitrag zur Kampagne

Aktuell in dieser Rubrik

Weitere Short News

Meist gelesen

Anzeige
5. Netzwerktreffen Site Security | SIMEDIA Akademie

Schwerpunktthemen