Ein Drive-by-Download ist ein unerwünschter Download, der gestartet werden kann, wenn Sie eine unsichere oder kompromittierte Webseite besuchen, auf einen irreführenden Link klicken oder mit gefährlichen Online-Inhalten interagieren. Manchmal geschieht dies unbemerkt im Hintergrund. In anderen Fällen verleitet die Webseite Sie dazu, auf eine gefälschte Update-, Warn- oder Download-Schaltfläche zu klicken.
Drive-by-Downloads stehen häufig im Zusammenhang mit kompromittierten Webseiten, gefährlichen Werbeanzeigen, veralteten Browsern, gefälschten Software-Updates oder unsicheren Installationsprogrammen. Für Mac-Benutzer geht das Risiko in der Regel von nicht aktualisierter Software, irreführenden Pop-ups oder Malware aus, die als nützliche App getarnt ist. Indem Sie macOS und Ihren Browser auf dem neuesten Stand halten, verdächtige Aufforderungen vermeiden und einen vertrauenswürdigen Virenschutz verwenden, können Sie das Risiko verringern.
Unbemerkte Downloads
Manche Drive-by-Downloads versuchen, gleich im Hintergrund zu starten, sobald eine Seite geladen wird. Diese sind in der Regel auf veraltete Browser, Plug-ins oder Systemsoftware zurückzuführen.
Gefälschte Update-Aufforderungen
Gefälschte Warnmeldungen behaupten möglicherweise, Ihr Browser, macOS oder eine andere App benötige ein dringendes Update, um Sie dazu zu verleiten, malware herunterzuladen.
Schädliche Weiterleitungen
Eine kompromittierte Webseite oder eine schädliche Anzeige kann Sie auf eine andere Seite weiterleiten, auf der sich die infizierte Datei, eine gefälschte Warnung oder Exploit-Code befindet. Wenn der Weg über eine schädliche Anzeige beginnt, kann es sich dabei auch um malvertising handeln.
Exploit-basierte Angriffe
Angreifer können Schwachstellen in Software ausnutzen, um schädlichen Code auszuführen oder Malware ohne legitimen Download zu verbreiten.
Gebündelte Installationsprogramme
Manche Downloads wirken legitim, enthalten jedoch neben der beabsichtigten Datei unerwünschte Apps, Browser-Änderungen, Adware oder Malware.
Ein Drive-by-Download beginnt in der Regel, wenn Sie eine kompromittierte Seite, eine betrügerische Webseite oder eine Seite besuchen, die über eine bösartige Anzeige oder eine Weiterleitung aufgerufen wurde.
01
Eine Seite ist unsicher
Die Seite kann bösartig, kompromittiert oder mit einer schädlichen Anzeige verknüpft sein. Sie kann auf den ersten Blick vollkommen normal aussehen, insbesondere wenn sie auf einer vertrauten Webseite erscheint.
02
Ihr Browser lädt die Seite
Wenn sich die Seite öffnet, werden möglicherweise Skripte, Anzeigen, Weiterleitungen oder versteckte Inhalte im Hintergrund geladen. Bei manchen Angriffen wird die Version Ihres Browsers oder Systems überprüft.
03
Der Angriff sucht nach einer Schwachstelle
Wenn Ihr Browser, ein Plugin oder eine Software veraltet ist, versucht die Seite möglicherweise, eine bekannte Schwachstelle zu verwenden. Gelingt dies nicht, greift sie möglicherweise auf gefälschte Aufforderungen oder Warnungen zurück.
04
Eine Datei oder ein Code wird ausgeführt
Die Seite kann einen Download auslösen, Code ausführen, ein gefälschtes Update öffnen oder Sie zu einem Installationsprogramm leiten, das legitim erscheint.
05
Ihr Mac ist möglicherweise infiziert
Wenn die Datei ausgeführt wird oder der Exploit funktioniert, können Malware, Adware, Änderungen am Browser oder andere unerwünschte Aktivitäten auf Ihren Mac gelangen.
Was sind Beispiele aus der Praxis für Drive-by-Downloads?
Drive-by-Downloads haben sich im Laufe der Zeit verändert. Ältere Angriffe stützten sich häufig auf Exploits für Browser und Plug-ins. Neuere Angriffe können kompromittierte Webseiten, Weiterleitungen, gefälschte Updates, schädliche Anzeigen und Social Engineering kombinieren. Aus diesem Grund können sich Drive-by-Downloads manchmal mit Malvertising überschneiden, auch wenn es sich im Kern nicht um dasselbe handelt.
Flashback auf dem Mac, 2012
Flashback gilt nach wie vor als eines der bekanntesten Beispiele für Mac-Malware im Zusammenhang mit Drive-by-Downloads. Intego berichtete, dass sich Flashback auf bis zu 600.000 Rechner ausbreitete, wobei neuere Varianten Java-Exploits und Drive-by-Downloads verwendeten. Der Fall ist eine gute Erinnerung daran, dass auch Macs betroffen sein können, wenn browserbasierte Angriffe auf veraltete oder anfällige Software treffen.
Interlock-Ransomware, 2025
Im Jahr 2025 berichtete die CISA, dass die Hintermänner der Interlock-Ransomware Drive-by-Downloads von kompromittierten, legitimen Webseiten als Methode für den Erstzugang verwendeten. Der Fall zeigt, wie vertrauenswürdige Webseiten manchmal missbraucht werden können, um Malware ohne offensichtliche Warnzeichen zu verbreiten.
DriveSurge-Kampagne (2026)
Im Jahr 2026 deckten Forscher die DriveSurge-Kampagne auf, bei der kompromittierte Webseiten verwendet wurden, um Besucher auf gefälschte Update-Seiten und irreführende Aufforderungen umzuleiten. Diese Seiten veranlassten Benutzer dazu, als legitime Software getarnte Malware herunterzuladen und auszuführen. Die Kampagne zeigte, wie Angreifer vertrauenswürdige Webseiten missbrauchen können, um Malware mittels Drive-by-Download-Taktiken zu verbreiten.
Was sind die Risiken und Auswirkungen von Drive-by-Downloads?
Die Auswirkungen hängen davon ab, was die Seite genau enthält und ob die Datei, das Skript oder die Aufforderung erfolgreich ausgeführt wird. Manche Vorfälle verursachen nur geringfügige Störungen, während andere zu Malware-Infektionen oder Datenlecks führen können.
Malware-Infektion
Ein Drive-by-Download kann Malware übertragen, insbesondere wenn veraltete Software ausgenutzt oder ein gefälschtes Installationsprogramm geöffnet wird.
Änderungen am Browser
Manche Downloads führen zu unerwünschten Erweiterungen, Benachrichtigungs-Spam, Suchumleitungen, Änderungen der Startseite oder Pop-ups, die das Surfen unsicherer machen.
Datenoffenlegung
Bestimmte Malware kann Browserdaten, Dateien, Passwörter, Cookies oder Systemdetails erfassen. Das Risiko steigt, wenn der Download geöffnet oder ausgeführt wird.
Systemverlangsamungen
Unerwünschte Apps, Adware oder Hintergrundvorgänge können CPU, Arbeitsspeicher oder Netzwerkbandbreite verwenden, wodurch sich Ihr Mac langsamer oder weniger stabil anfühlt.
Wer ist am stärksten durch Drive-by Downloads gefährdet?
Drive-by-Downloads können viele Benutzer betreffen, doch das Risiko ist oft höher, wenn Software veraltet ist, Downloads überstürzt durchgeführt werden oder Sicherheitswarnungen des Browsers ignoriert werden.
Mac-Benutzer
Mac-Benutzer können über gefälschte Software-Seiten, unsichere Installationsprogramme, browserbasierte Bedrohungen und bösartige Webseiten als Ziele ins Visier genommen werden, die gängige Sicherheitsirrtümer ausnutzen.
Ältere Macs
Ältere Macs, die keine aktuellen macOS- oder Browser-Updates mehr erhalten, sind möglicherweise anfälliger für webbasierte Exploits und unsichere Downloads.
Menschen, die häufig Dateien herunterladen
Benutzer, die häufig Apps, Medien-Tools, Browser-Erweiterungen oder Dienstprogramme installieren, stoßen mit größerer Wahrscheinlichkeit auf gefälschte Download-Schaltflächen und unsichere Installationsprogramme.
Benutzer ohne Sicherheitsvorkehrungen
Geräte, denen Malware-Schutz oder Browser-Sicherheitsfunktionen fehlen, sind möglicherweise anfälliger für Infektionen.
Wie können Sie sich vor Drive-by-Downloads schützen?
Sie können das Risiko verringern, indem Sie Ihren Mac auf dem neuesten Stand halten, verdächtige Aufforderungen vermeiden und Downloads überprüfen, bevor Sie sie öffnen.
Halten Sie Ihren Mac auf dem neuesten Stand
Installieren Sie immer sofort die neuesten Updates für macOS, Safari und Ihren Browser. Updates schließen viele der Schwachstellen, die bei Drive-by-Download-Angriffen ausgenutzt werden.
Achten Sie auf gefälschte Updates
Installieren Sie keine Updates aus willkürlichen Pop-ups oder Warnungen auf Webseiten. Verwenden Sie die Systemeinstellungen, den App Store oder die offizielle Webseite des Entwicklers.
Überprüfen Sie Downloads zunächst
Bevor Sie eine heruntergeladene Datei öffnen, überprüfen Sie, woher sie stammt, ob die Webseite offiziell ist und ob der Dateiname mit dem übereinstimmt, was Sie eigentlich herunterladen wollten.
Bereinigen Sie Ihre Erweiterungen
Entfernen Sie Browser-Erweiterungen, die Sie nicht verwenden oder nicht kennen. Unnötige Erweiterungen können das Risiko für Ihren Browser erhöhen und es erschweren, ungewöhnliches Verhalten zu erkennen.
So hilft Intego dabei, das Risiko von Drive-by-Downloads auf Ihrem Mac zu verringern
Drive-by-Downloads können zu Malware, unerwünschten Änderungen am Browser und verdächtigen App-Aktivitäten führen. Intego ONE für Mac vereint mehrere Tools, mit denen Sie Bedrohungen identifizieren, ungewöhnliches Verhalten überwachen und einen besseren Überblick über die Vorgänge auf Ihrem Mac behalten können.
Malware-Erkennung
Der Virenschutz von Intego hilft Ihnen dabei, bekannte Mac-Malware, unsichere Dateien und verdächtige Downloads zu erkennen, bevor diese weitere Probleme auf Ihrem Mac verursachen können.
Verbindungskontrolle
Vermeiden Sie es, sich in unsicheren Netzwerken oder auf verdächtigen Seiten anzumelden. Die Firewall von Intego hilft Ihnen dabei, zu steuern, welche Apps eine Verbindung zum Internet herstellen dürfen, sodass unerwartete ausgehende Aktivitäten leichter erkannt und blockiert werden können.
Übersicht über laufende Apps
SmartClean hilft Ihnen dabei, die CPU-, Arbeitsspeicher- und Speicherauslastung zu überwachen, sodass Sie einen ungewöhnlichen Ressourcenverbrauch nach der Installation neuer Software leichter erkennen können.
Umfassenderer Mac-Schutz
Intego ONE vereint Antivirus-, Firewall-, SmartClean- und VPN-Tools in einer einzigen, auf den Mac ausgerichteten App, sodass Sie Sicherheit, Datenschutz und Leistung an einem Ort verwalten können.
Ein Drive-by-Download ist ein unerwünschter Download, der ausgelöst werden kann, wenn Sie eine unsichere, kompromittierte oder gefährliche Webseite besuchen. Manchmal geschieht das sogar ohne erkennbare Handlung, insbesondere wenn veraltete Software ausgenutzt wird. In anderen Fällen drängt die Webseite Sie dazu, auf ein gefälschtes Update, eine irreführende Schaltfläche oder ein unsicheres Installationsprogramm zu klicken. In beiden Fällen besteht das Risiko darin, dass Webinhalte etwas bereitstellen, das Sie nicht installieren wollten.
Ein Drive-by-Download beginnt in der Regel, wenn Ihr Browser eine kompromittierte Seite, eine schädlich Anzeige oder eine unsichere Website lädt. Die Seite überprüft möglicherweise Ihren Browser oder Ihre Software auf Schwachstellen, leitet Sie auf eine andere schädliche Seite weiter oder zeigt eine gefälschte Aufforderung an, die einen Download erzwingt. Wenn der Exploit oder der Trick funktioniert, können Malware, Adware, unerwünschte Browseränderungen oder andere schädliche Aktivitäten folgen.
Ja, aber sie haben sich verändert. Ältere Drive-by-Downloads stützten sich oft auf Browser-Plugins und ungepatchte Software-Schwachstellen. Moderne Angriffe verwenden zwar weiterhin Exploits, stützen sich aber auch auf bösartige Werbung, kompromittierte Webseiten, Weiterleitungen, gefälschte Updates und überzeugende Download-Seiten. Wenn Sie macOS und Ihre Browser auf dem neuesten Stand halten, wird die Wahrscheinlichkeit unbemerkter, Exploit-basierter Angriffe geringer, doch unsichere Web-Downloads und gefälschte Buttons stellen weiterhin ein praktisches Risiko dar.
Nicht immer. Manche Drive-by-Downloads versuchen, beim Laden einer Seite ausgeführt zu werden, in der Regel durch Ausnutzung veralteter Software. Andere erfordern eine Aktion des Benutzers, wie beispielsweise das Klicken auf eine gefälschte Download-Schaltfläche, das Bestätigen eines Hinweises oder das Öffnen eines Installationsprogramms. Da der Begriff sowohl für unbemerkte als auch für benutzergestützte Web-Downloads verwendet wird, besteht die praktische Gefahr darin, dass unsichere Webinhalte Dateien oder Code beinhalten, mit denen Sie nicht gerechnet haben.
Antivirensoftware kann Ihnen dabei helfen, schädliche Dateien, bekannte Mac-Malware, unsichere Installationsprogramme und verdächtige Downloads zu erkennen, die aus Drive-by-Angriffen stammen. Sie blockiert aber eventuell nicht jede unsichere Seite, bevor diese geladen wird; daher funktioniert sie am besten in Verbindung mit aktualisierten Browsern, umsichtigen Download-Gewohnheiten und einer gewissen Wachsamkeit gegenüber gefälschten Aufforderungen. Wenn ein Download unerwartet startet, kann das Scannen der Datei vor dem Öffnen außerdem dazu beitragen, das Risiko zu verringern.
Malvertising verwendet bösartige Anzeigen, um Nutzer auf Betrugsseiten, unsichere Seiten oder Malware zu leiten. Ein Drive-by-Download ist ein unerwünschter Download bzw. eine webbasierte Übertragung, die nach dem Besuch einer kompromittierten Seite, dem Klicken auf eine schädliche Anzeige oder einer Weiterleitung erfolgen kann. Einfach ausgedrückt kann Malvertising ein Weg zu einem Drive-by-Download sein, doch Drive-by-Downloads können auch von kompromittierten Webseiten oder gefälschten Update-Seiten stammen.
Intego
Vertrauenswürdig. Bewährt. Leistungsstark.
Seit über 25 Jahren treibt Intego Innovationen voran und bietet fortschrittliche Cybersicherheitslösungen zum Schutz Ihrer wichtigsten Dinge – Ihrer Daten, Ihrer Privatsphäre und Ihrer Geräte.
Mit preisgekrönten Antiviren-, Firewall-, VPN- und Systemoptimierungstools kombiniert Intego einen leistungsstarken Schutz mit der Einfachheit und Zuverlässigkeit, die Mac- und PC-Nutzer erwarten.