OXLOADER: Schädliche Google Ads verbreiten CastleStealer

Sicherheitsforscher enthüllen eine neue Kampagne, die den OXLOADER-Malware-Loader über bösartige Google Ads verbreitet und CastleStealer installiert. Er…

OXLOADER Google Ads

Was ist OXLOADER und wie funktioniert er?

OXLOADER Google Ads

OXLOADER ist ein bisher unbekannter Malware-Loader, der von russischsprachigen, finanziell motivierten Angreifern entwickelt wurde. Die Kampagne nutzt Google Ads als Einstiegspunkt: Wenn Sie auf eine solche Anzeige klicken, landen Sie auf einer kompromittierten Seite, die den Loader herunterlädt.

Der Loader selbst ist raffiniert. Er prüft die Systemumgebung, um Sandboxen zu erkennen, und installiert erst dann die eigentliche Nutzlast: Elastic Security Labs zufolge handelt es sich um CastleStealer, einen Informationsdieb, der Passwörter, Cookies und Kryptowallet-Daten stiehlt.

Warum gerade Google Ads?

OXLOADER Google Ads

Die Antwort ist einfach: Reichweite. Jeder sucht bei Google. Die Angreifer kaufen Anzeigen für populäre Suchbegriffe – etwa „Download Software X“ – und schalten sie vor legitime Ergebnisse. Sie sehen den Unterschied kaum.

Das ist ein wachsender Trend. Immer mehr Cyberkriminelle setzen auf bezahlte Werbung, weil sie direkt vor die Nase der Opfer gelangt. E-Mail-Phishing ist out, Anzeigen-Phishing ist in.

CastleStealer: Was stiehlt er genau?

CastleStealer ist kein gewöhnlicher Dieb. Er extrahiert nicht nur Browserdaten, sondern auch Session-Cookies und Kryptowährungs-Wallets. Einmal infiziert, könnte Ihr gesamtes digitales Leben gekapert werden – vom E-Mail-Konto bis zur Krypto-Börse.

Die Daten werden an einen Command-and-Control-Server gesendet. Die Angreifer können sie dann entweder selbst nutzen oder im Darknet verkaufen. Ein einziger Klick auf eine falsche Anzeige kann verheerende Folgen haben.

So erkennen Sie bösartige Google Ads

Nicht jede Anzeige ist böse. Aber hier sind drei Warnsignale: Erstens, achten Sie auf die Ziel-URL. Zeigt die Anzeige auf eine seltsam geschriebene Domain? Zweitens, vertrauen Sie keinen übertriebenen Versprechungen – „Kostenloser Premium-Software-Download“ ist oft eine Falle. Drittens, nutzen Sie Ad-Blocker oder klicken Sie grundsätzlich nicht auf Anzeigen, wenn Sie die gesuchte Seite auch organisch finden können.

Und Sie? Haben Sie schon einmal auf eine verdächtige Anzeige geklickt? Teilen Sie Ihre Erfahrungen – es könnte andere warnen.

Was tun bei Verdacht auf Infektion?

Wenn Sie glauben, dass OXLOADER oder CastleStealer auf Ihrem System ist, handeln Sie schnell: Trennen Sie den Computer vom Internet, ändern Sie alle Passwörter von einem anderen Gerät aus, und führen Sie einen vollständigen Virenscan mit aktueller Software durch. Ziehen Sie einen Experten hinzu, wenn Sie sich unsicher sind.

Die beste Verteidigung ist Vorbeugung. Halten Sie Ihr Betriebssystem und Ihre Browser immer aktuell, und meiden Sie riskante Downloads. Diese Kampagne zeigt: Auch vertraute Plattformen wie Google können zur Gefahr werden.

Comments

Popular posts from this blog

MODBEACON RAT: Neue Malware nutzt gRPC für verschlüsselte…

TP-Link Tapo 3.18.116 APK Review: Smart Home App Update

Latest Android Games on Aptoide: Discover Trending & New …