Falsche Webseiten mit gefälschten Software-Offerten trotz richtig aussehendem Link

TheSentinel

Active member
Themenstarter
Registriert
23 Dez. 2012
Beiträge
505
Hallo

Wie Heise berichtet, warnen Virenanalysten von Malwarebytes vor einem Netzwerk von Webseiten, die beliebte Spiele und Windows Software offerieren. Folgt man den angezeigten, vermeintlich richtig aussehenden Download-Links, zieht man sich Malware:

Gefälschte Seite, falsche Software – trotz korrekt aussehender Links

Eine Kampagne mit gefälschten Webseiten zeigt korrekt erscheinende Links an, schiebt Opfern jedoch unerwünschte Software unter.

Falsche GTA6-Seite

Gefälschte Seiten nutzen korrekt aussehende Links, jubeln Opfern aber andere Software als die Gesuchte unter.

(Bild: Malwarebytes)

13:47 Uhr
Lesezeit: 5 Min.
Security
Von Dirk Knop

Bei einer aktuellen bösartigen Kampagne locken Betrüger Opfer auf Webseiten, die scheinbar korrekte Download-Links für gesuchte Software anbieten. Am Ende landet jedoch eine ganz andere Software auf dem Rechner.

Das führen Virenanalysten von Malwarebytes in einem Blogbeitrag aus. Insgesamt 41 Webseiten mit dieser Masche haben sie entdeckt. Die nachgemachten Webseiten weisen ein weites Spektrum auf, von populären Spielen zu Tools für Windows. Am Ende sollen sie Opfer dazu bringen, den Installer der Software „Download Studio“ herunterzuladen. Wer nach Counter-Strike, Half-Life, Fallout, Roblox, PUBG, The Witcher, 7-Zip, Foxit PDF, Paint.NET, Total Commander, VLC oder VMware sucht, kann auf den gefälschten Webseiten landen.
 
Danke für den Hinweis. Da bin ich gleich vorgewarnt für die weniger affinen User in der Familie, die ich schon immer vom Spam-Link-Klicken abhalten muss.
 
Nabend Patzi:cool:

Dubiose Webseiten, die irgendwelche nicht näher definierte Software anbieten sollten in Deiner Familie auf no-go geschaltet werden. Der Nutzen, irgendwelche z.B. Spiele für nix, nada, null zu bekommen wiegt Neuinstallationen niemals auf.

Dir noch einen schönen Restabend
TS

PS: ein nicht ernst gemeinter Familien Admin Fragebogen von Heise um Dir graue Haare und Nerven zu ersparen
1787256625140.png
 
Hallo TS,

bei den Damen handelt es sich dann maximal um VLC oder ähnliches, da muss man ja eh aufpassen, nicht den fragwürdigen Abkömmling zu erwischen, den ich auch schon in Unternehmen auf Desktops gesehen habe (kopfschüttel)

Dir auch einen schönen Abend und Grüße :)
 
Sind von der Machart schöne Honeypots. Wer andererseits ein noch nichtmal veröffentlichtes Spiel für lau herunterladen will, weiß m.E. in aller Regel, dass das nichts Reelles sein kann, egal ob die Website seriös wirkt oder nicht.

Für andere Nutzer, welche wie erwähnt eher auf so oder so kostenlose Dinge wie den VLC aus sind, gilt daher die alte Regel, nur von der Originalseite zu laden, was hier mit solchen Fakes für eher nicht so Affine sehr schwierig gemacht wird beim Unterscheiden.

Da kann der Familien-Admin nur davor warnen und erst nach Rücksprache herunterladen lassen. Aber das ist wieder mehr Arbeit und Geduld ist ja auch nicht jedermanns Sache.

Andererseits bietet Heise die Malware in einer älteren Version selber zum Download an:


Immerhin ist auch da Javascript wieder im Spiel und so hat es ggf. doch Vorteile, gerade unbekannte Seite nicht mit aktivem JS zu besuchen:

Das JavaScript der Webseite behandelt den Klick und schickt Besucher schließlich durch einen Affiliate-Redirect. Und der landet derzeit bei Download Studio.


Und selbst dort hätte man bei den spätestens da aufkommenden Zweifeln noch die Möglichkeit, abzubrechen. Es ist zumindest ein ominöses Verhalten und das Blöde ist halt, dass man anstatt auf die eher harmlose Seite auch auf anderen Müll linken kann. Das ist eher versteckt auch die aus meienr Sicht Kernaussage der Geschichte:

Die Analysten legen Wert darauf, festzustellen, dass Download Studio per se keine Malware ist. Im Jahr 2020 hatte ein Update dieser Software jedoch mal eine Malware in Form von „FakeMBAM“, also eine als Malwarebytes gefälschte Schadsoftware installiert. Die Herausgeber der Software gaben jedoch an, dass sie einen Sicherheitsvorfall entdeckt hätten, bei dem Angreifer in die Update-Server eingedrungen seien. Im Zweifel geht es den Drahtziehern hinter dieser jetzt beobachteten Kampagne also darum, Geld über Affiliate-Downloads einzunehmen.
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben