Fake-Ads für Kryptowährungen: Cristiano-Ronaldo-Malvertising für Binance

foto freepik ki

Aktuelle Kampagnen mit Fake-Ads für Kryptowährungen. Fortschrittliche Tarntechniken im Einsatz.

 

Die Experten der Bitdefender Labs beobachten aktuelle Malvertising-Kampagnen auf Facebook. Vehikel für die Angriffe mit Malware sind vor allem bekannte Kryptowährungsseiten wie Binance, Trading View, ByBit, SolFlare, MetaMask, Gate.io oder MEXC. Angebliche Markenbotschafter sind Influencer und Prominente wie Elon Musk oder Cristiano Ronaldo. Die cyberkriminellen Träger der Malware-Kampagnen verwenden fortgeschrittene Techniken, um sich zu tarnen. Sie spielen an Nutzer, die sie nicht angreifen wollen, sowie an vermutete Sandboxen lediglich harmlose Inhalte aus. Die Experten von Bitdefender dokumentieren Hunderte von Facebook-Konten, die Seiten mit Schadcode bewerben. In einem Fall präsentierte eine einzige Seite über 100 Anzeigen innerhalb von 24 Stunden.

Cyberkriminelle kapern entweder existierende Facebook-Konten oder legen neue an. Dann nutzen sie das Meta-Netzwerk, um ihre Anzeigen auszuspielen. Ziel sind der schnelle finanzielle Gewinn und Krypto-Bonusse.

 

Bemerkenswert ist, wie die Kampagnenautoren mit fortschrittlichen Methoden verhindern, dass konventionelle Cyberabwehr-Technologien sie erkennen:

  • Die IT-Sicherheitslösungen der meisten Hersteller erkennen die geschützte Kommunikation zwischen dem Front End einer schadhaften Website und dem lokalen Host nicht.
  • Zudem nutzen die Hacker spezielle Analyse-Technologien, um Sandbox-Verfahren zu erkennen und Malware nur der ins Visier genommenen Zielgruppe zu zeigen. Sie nutzen Suchparameter für die Facebook-Ads, um Opfer zu suchen, während – für den Hacker – verdächtige oder automatisierte Analyse-Umgebungen nur harmlose Inhalte erhalten.
  • Wenn ein Nutzer nicht in Facebook eingeloggt ist, oder eine IP-Adresse beziehungsweise ein Betriebssystem für die Hacker nicht interessant sind, zeigen die Anzeigen keine bösartigen Inhalte. Nutzer sehen dann nur Content ohne Bezug zur Kampagne. Dies ist auch dann der Fall, wenn ein mögliches Opfer nicht der Zielgruppe der Angreifer – zum Beispiel männlich mit Interesse für Technologie oder Kryptowährungen – entspricht.

Eine vollständige Analyse der laufenden Malvertising-Kampagnen finden Sie unter https://www.bitdefender.com/en-us/blog/labs/weaponizing-facebook-ads-inside-the-multi-stage-malware-campaign-exploiting-cryptocurrency-brands .

Abbildung 1: Cristiano Ronaldo als Werbeträger von Binance.

Abbildung 2: Information und Gewinnspiel, die angeblich von TradingView stammen.

 

45 Artikel zu „Malvertising“

Malvertising-Kampagnen mit KI-generierten Content

Das Threat-Intelligence-Team von Malwarebytes hat Malvertising-Kampagnen entdeckt, die KI-generierten Content verwenden, um sich den gängigen Alarmsystemen zu entziehen. Cyberkriminelle nutzen dabei KI, um sogenannte »white pages« (sprich Webseiten, die vermeintlich vertrauenswürdig sind) zu erstellen im Gegensatz zu »black pages«, also Webseiten, die schädliche und potenziell gefährliche Inhalte enthalten, zum Beispiel Phishing-Seiten. Buchen Cyberkriminelle im Rahmen…

KI trifft auf Datendiebstahl: Malvertising-Kampagne auf Facebook

Cyberkriminelle nutzen das große Interesse an KI-Diensten wie ChatGPT, Sora AI, DALL-E oder Midjourney, um Nutzer auf Facebook mit Malware zu infizieren. Die Bitdefender Labs warnen vor einer großangelegten Malvertising-Kampagne auf Facebook, die das große Interesse an neuen KI-Diensten wie ChatGPT oder Midjourney nutzt, um Nutzer mit Malware zu infizieren und ihre Daten zu stehlen.…

Männer 45+ im Visier von Facebook-Malvertising

Facebook-Ad-Kampagnen mit Erwachseneninhalten und NodeStealer-Malware für das Kapern von Accounts und das Stehlen von Informationen sowie von Krpyto-Wallets.   Die Bitdefender Labs beobachten aktuelle professionelle Malvertising-Kampagnen, um Facebook (Meta)-Accounts anzugreifen. Vor allem Männer ab 45 Jahren sind Zielgruppe für Links auf Fotoalben mit Bildern junger Frauen, von denen sie dann die versteckte Malware NodeStealer herunterladen.…

Trends bei Threat-Prevention: Mehr Malvertising und CVEs sowie verstärkte Nachfrage nach Plattformlösungen in 2015

Im Bereich Enterprise Security soll es für das Jahr 2015 drei große Trends im Spezialgebiet der Threat-Prevention geben. Einer davon ist die Zunahme von Malvertising, also die Verbreitung von Malware über Online-Werbung. Mindestens gleich bleiben – oder eher zunehmen – wird laut Einschätzung der Enterprise-Security-Spezialisten die Zahl der CVEs (Common Vulnerabilities and Exposures), also bekannter…

Social Media – ein Ort, wo schöne Bilder, Selbstmarketing und Cyberkriminelle aufeinandertreffen

Social Media gehört für viele Menschen zum Alltag – das Status-Update oder das Teilen von Fotos, Videos, Neuigkeiten oder Meinungen ist ein tägliches ToDo. Doch: Social-Media-Plattformen sind heute auch eine der Hauptstätten für Betrug und Cyberkriminalität. Betrüger nutzen die Plattformalgorithmen, künstliche Intelligenz und personalisierte Interaktionen. Das Resultat: Angriffe können schneller und effektiver als je zuvor…

Der umfangreiche Diebstahl von Anmeldedaten nimmt zu, Bedrohungsakteure wenden heimlichere Taktiken an

Fast die Hälfte aller Cyberangriffe führte zum Diebstahl von Daten oder Anmeldedaten. Identitätsmissbrauch war der bevorzugte Einstiegspunkt. Der asiatisch-pazifische Raum war 2024 für mehr als ein Drittel der Angriffe verantwortlich.   IBM hat den X-Force Threat Intelligence Index 2025 veröffentlicht, in dem hervorgehoben wird, dass Cyberkriminelle sich weiterhin auf heimlichere Taktiken verlegen, wobei der Diebstahl…

Sind Unternehmen Quantum-Angreifern schutzlos ausgeliefert?

Trotz der hohen Rechen-Power von Quantum Computing, haben Unternehmen noch immer eine realistische Chance, sich vor Attacken zu schützen, die auf dieser Technologie aufbauen. Wichtig ist, dass sie jetzt damit beginnen, sich in Sachen Quantensicherheit auf die sich anbahnenden Bedrohungen vorzubereiten. Drei Maßnahmen, die in keiner Quantenresistenzstrategie fehlen dürfen.   Es ist wie ein modernes…

Vorsicht Vishing: Zahl der Voice-Phishing-Angriffe explodiert

Der Threat Intelligence Report für das zweite Halbjahr 2024 von Ontinue zeigt, dass die Zahl der Ransomware-Attacken erwartungsgemäß weiter stieg, die Lösegeldzahlungen hingegen sanken. Die Vishing-Angriffe explodierten regelrecht [1]. Das ATO (Advanced Threat Operations)-Team von Ontinue hat seinen Halbjahresbericht vorgelegt, in dem es die aktuellen Trends und Entwicklungen im Cybersecurity-Bereich analysiert. Wie zu erwarten war,…

Nachhaltige Cyberresilienz lebt in einem Ökosystem

Warum Partner-Ökosysteme für den Schutz und das Sichern von IT-Infrastrukturen, Systemen und Daten auch 2025 immer wichtiger werden.   Cyberresilienz ist eine Voraussetzung, um die Verfügbarkeit von Geschäftsprozessen in einer zunehmend gefährdeten digitalen Wirtschaft aufrechtzuerhalten. Plattformlösungen für eine proaktive Abwehr und für eine automatisierte, saubere Cyber Recovery sind zentral für den Rebuild funktionierender Infrastrukturen. Angesichts…

Soziale Medien werden zur Spielwiese für Betrüger

Soziale Medien, künstliche Intelligenz und menschliches Vertrauen haben zu einem Rekordjahr von Betrugsfällen und dem Verlust persönlicher Daten geführt. Gen hat seinen Gen Threat Report Q4/2024 veröffentlicht [1]. Der Bericht zeigt, dass die Zahl der Online-Bedrohungen im Jahr 2024 rekordverdächtig hoch war: Von Oktober bis Dezember wurden 2,55 Milliarden Cyberbedrohungen blockiert – das entspricht 321…

Systemmodernisierung: Second-Mover haben auch ihre Vorteile

Daten sind die treibende Kraft der digitalen Wirtschaft. Sie bestimmen die Strategie, sorgen für ein besseres Kundenerlebnis, fördern das Unternehmenswachstum und treiben die Modernisierung der Systeme voran. Die von Publicis Sapient durchgeführte Umfrage unter 1.000 Führungskräften ergab, dass Datenmanagement und prädiktive Analysen zu den Hauptmotivatoren für die IT-Modernisierung gehören [1]. 53 Prozent der Befragten zählten…

KI-Agenten werden im Jahr 2025 Cyberkriminalität revolutionieren

Cyberkriminelle entwickeln ihre Taktiken kontinuierlich weiter und werden 2025 zu einem Rekordjahr für Ransomware machen. Künstliche Intelligenz (KI) verändert die Bedrohungslandschaft durch erhöhte Skalierbarkeit und Effizienz.   Malwarebytes hat seinen »State of Malware 2025«-Report veröffentlicht [1]. Der Report bietet Einblicke in die wichtigsten Cyberbedrohungen und Taktiken von Cyberkriminellen im Jahr 2025, darunter die vermehrte Nutzung…

Donald Trumps Schatten auf Europas KI-Landschaft: Bleibt KI-Innovation im Zoll stecken?

Die Rückkehr Donald Trumps ins Weiße Haus könnte einen Wendepunkt in der globalen KI-Politik markieren. Zwar hat sich Trump optimistisch über das Potenzial von KI als Wettbewerbsfaktor geäußert. Es ist jedoch zu erwarten, dass der US-Präsident auch in diesem Bereich seiner Devise treu bleibt: America first.   Noch in den letzten Tagen der Biden-Regierung wurden…

Der Wettlauf um die KI und seine Auswirkungen auf den E-Commerce

1969 gewannen die USA den Wettlauf ins All, indem sie den ersten Menschen auf den Mond brachten. Dieser Erfolg war möglich, weil die USA diesem Ziel Priorität einräumten und die NASA mit nahezu unbegrenzten Ressourcen ausstatteten – rund 28 Milliarden US-Dollar pro Jahr, inflationsbereinigt. Heute ist ein neuer Wettlauf im Gange, bei dem viel auf…

Autonome B2B-Portale: Der Gamechanger im digitalen Handel

  Jetzt nicht den Anschluss verpassen Wer jetzt noch manuell bestellt, verliert. Wir erleben gerade, wie künstliche Intelligenz (KI) und Automatisierung die Geschäftswelt umkrempeln. Unsichtbare Assistenten führen Sie zielsicher durch das Angebot, präsentieren maßgeschneiderte Produkte und wickeln Ihre Bestellungen in Sekundenschnelle ab. Autonome B2B-Online-Portale revolutionieren den Geschäftsalltag, ohne dass Sie es auf den ersten Blick…

Business-Software definiert sich durch eingebettete KI neu

Für Unternehmen stellt sich nicht mehr die Frage, ob, sondern wie sie künstliche Intelligenz für ihren Business Case nutzen. Der meist aufwändigen Implementierung von KI-Tools in bestehende Systeme sagt innovative Software jetzt den Kampf an – mit bereits in die Lösung eingebetteter KI. Statt schwerfälliger Integration von externen Tools bietet sich ein technologisches Komplettpaket an,…

Cleveres Datenmanagement: Strategischer KI-Einsatz

Das Jahr 2024 markierte einen Wendepunkt für die generative KI. Chat GPT und andere Akteure haben sich zu einigen der am schnellsten wachsenden Plattformen der letzten Zeit entwickelt. Doch inmitten dieser aufregenden KI-Revolution wird ein entscheidender Aspekt oft übersehen: das Datenmanagement. Ein starkes und durchdachtes Datenmanagement könnte der Schlüssel sein, um das volle Potenzial von…

KI 2025: Offene Plattformen als Gamechanger

Künstliche Intelligenz wird auch 2025 ein entscheidender Treiber für die Innovations- und Wettbewerbsfähigkeit von Unternehmen sein. Die Dynamik dieser Technologie bringt aber nicht nur Chancen, sondern auch Herausforderungen mit sich. Aus Sicht von Markus Eisele, Developer Strategist bei Red Hat, sollten IT-Verantwortliche und Führungskräfte im Jahr 2025 auf fünf Entwicklungen achten, um ihr Unternehmen erfolgreich…

KI-Trends 2025: Künstliche Intelligenz wird erwachsen

Verschärfter Wettbewerb, Agentic AI und weltweit wachsender regulatorischer Druck sind nur einige der wichtigsten KI-Trends im diesem Jahr.   Die explosionsartige Entwicklung generativer KI-Modelle und -Services hat sich 2024 fortgesetzt und wird sich auch im Jahr 2025 nicht verlangsamen – ganz im Gegenteil. Der starke Wettbewerb um die Marktführerschaft wird zu einer zunehmenden Differenzierung der…