# Was ist eine Drive-by-Kompromittierung?

> Drive-by-Kompromittierung ist unbefugter Zugriff, der über den Besuch einer Website durch das Opfer erlangt wird — durch Ausnutzen des Browsers oder seiner Komponenten oder indem der Besucher zum Herunterladen oder Ausführen von Inhalten getäuscht wird — ohne dass das Opfer wissentlich Software installiert.

- Kanonische URL: https://yellowcube.eu/de/glossary/drive-by-compromise/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Das Ziel kann eine vom Angreifer kontrollierte Site, eine kompromittierte legitime Site oder über Werbung oder Drittressourcen injizierter Inhalt sein. Die Auslieferung kann wahllos erfolgen oder auf ausgewählte Besucher nach Geografie, Gerät oder anderen Profilmerkmalen beschränkt sein.

Klassische Fälle nutzen ungepatchte Browser, Plug-ins oder Rendering-Komponenten beim Seitenaufruf aus. Andere Abläufe beruhen auf Täuschung — ein gefälschtes Update, eine getarnte Installer-Aufforderung oder eine Berechtigungsanfrage, die den Besucher dazu bringt, etwas freiwillig auszuführen. Das Unterscheidungsmerkmal ist, dass das Surfen selbst der Angriffspfad ist.

### Wichtigste Punkte

- **Übertragungspfade:** Ausnutzung von Browser- oder Komponentenschwächen, bösartiger oder gekaperter Seiteninhalt, kompromittierte Drittressourcen, täuschende Downloads sowie Berechtigungs- oder Benachrichtigungsaufforderungen.
- **Untersuchung:** Seitenadresse, Zeitpunkt, Umleitungskette, Browser- und Erweiterungsversionen, heruntergeladene Artefakte sowie Endpunkt- und Netzwerktelemetrie sichern, ohne den Inhalt erneut aufzurufen.
- **Risikoreduktion:** Browser und zugehörige Komponenten pflegen, Erweiterungen steuern, wo gerechtfertigt Web-Filterung und Isolation anwenden, auf Ausführung nach dem Besuch überwachen und Benutzern einen Weg geben, verdächtige Seiten zu melden.
- **Wichtige Einschränkung:** Ein Seitenbesuch vor einer Infektion beweist nicht, dass die Seite sie verursacht hat, und Inhalt, der nur auf einige Besucher zielte, kann später nicht mehr rekonstruierbar sein. Das Blockieren einer einzelnen Domain beendet selten eine Kampagne, die ihre Infrastruktur rotieren kann.

### Verwandte Begriffe

[Watering-Hole-Angriff](<https://yellowcube.eu/de/glossary/watering-hole-attack/>) · [Malvertising](<https://yellowcube.eu/de/glossary/malvertising/>) · [Exploit](<https://yellowcube.eu/de/glossary/exploit/>) · [Browser-Sicherheit](<https://yellowcube.eu/de/glossary/browser-security/>) · [Malware](<https://yellowcube.eu/de/glossary/malware/>)

### Quellen

[MITRE ATT&CK T1189: Drive-by Compromise](https://attack.mitre.org/techniques/T1189/) · [CISA: Securing Web Browsers and Defending Against Malvertising](https://www.cisa.gov/sites/default/files/2023-09/Non-Fed%20-%20Guidance_for_Securing_Your_Web_Browsers%20Aug-23%20Revision.pdf) · [NIST SP 800-83 Rev. 1: Guide to Malware Incident Prevention and Handling](https://csrc.nist.gov/pubs/sp/800/83/r1/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

