Falsche Webseiten mit gefälschten Software-Offerten trotz richtig aussehendem Link

TheSentinel

Active member
Themenstarter
Registriert
23 Dez. 2012
Beiträge
505
Hallo

Wie Heise berichtet, warnen Virenanalysten von Malwarebytes vor einem Netzwerk von Webseiten, die beliebte Spiele und Windows Software offerieren. Folgt man den angezeigten, vermeintlich richtig aussehenden Download-Links, zieht man sich Malware:

Gefälschte Seite, falsche Software – trotz korrekt aussehender Links

Eine Kampagne mit gefälschten Webseiten zeigt korrekt erscheinende Links an, schiebt Opfern jedoch unerwünschte Software unter.

Falsche GTA6-Seite

Gefälschte Seiten nutzen korrekt aussehende Links, jubeln Opfern aber andere Software als die Gesuchte unter.

(Bild: Malwarebytes)

13:47 Uhr
Lesezeit: 5 Min.
Security
Von Dirk Knop

Bei einer aktuellen bösartigen Kampagne locken Betrüger Opfer auf Webseiten, die scheinbar korrekte Download-Links für gesuchte Software anbieten. Am Ende landet jedoch eine ganz andere Software auf dem Rechner.

Das führen Virenanalysten von Malwarebytes in einem Blogbeitrag aus. Insgesamt 41 Webseiten mit dieser Masche haben sie entdeckt. Die nachgemachten Webseiten weisen ein weites Spektrum auf, von populären Spielen zu Tools für Windows. Am Ende sollen sie Opfer dazu bringen, den Installer der Software „Download Studio“ herunterzuladen. Wer nach Counter-Strike, Half-Life, Fallout, Roblox, PUBG, The Witcher, 7-Zip, Foxit PDF, Paint.NET, Total Commander, VLC oder VMware sucht, kann auf den gefälschten Webseiten landen.
 
Danke für den Hinweis. Da bin ich gleich vorgewarnt für die weniger affinen User in der Familie, die ich schon immer vom Spam-Link-Klicken abhalten muss.
 
Nabend Patzi:cool:

Dubiose Webseiten, die irgendwelche nicht näher definierte Software anbieten sollten in Deiner Familie auf no-go geschaltet werden. Der Nutzen, irgendwelche z.B. Spiele für nix, nada, null zu bekommen wiegt Neuinstallationen niemals auf.

Dir noch einen schönen Restabend
TS

PS: ein nicht ernst gemeinter Familien Admin Fragebogen von Heise um Dir graue Haare und Nerven zu ersparen
1787256625140.png
 
Hallo TS,

bei den Damen handelt es sich dann maximal um VLC oder ähnliches, da muss man ja eh aufpassen, nicht den fragwürdigen Abkömmling zu erwischen, den ich auch schon in Unternehmen auf Desktops gesehen habe (kopfschüttel)

Dir auch einen schönen Abend und Grüße :)
 
Sind von der Machart schöne Honeypots. Wer andererseits ein noch nichtmal veröffentlichtes Spiel für lau herunterladen will, weiß m.E. in aller Regel, dass das nichts Reelles sein kann, egal ob die Website seriös wirkt oder nicht.

Für andere Nutzer, welche wie erwähnt eher auf so oder so kostenlose Dinge wie den VLC aus sind, gilt daher die alte Regel, nur von der Originalseite zu laden, was hier mit solchen Fakes für eher nicht so Affine sehr schwierig gemacht wird beim Unterscheiden.

Da kann der Familien-Admin nur davor warnen und erst nach Rücksprache herunterladen lassen. Aber das ist wieder mehr Arbeit und Geduld ist ja auch nicht jedermanns Sache.

Andererseits bietet Heise die Malware in einer älteren Version selber zum Download an:


Immerhin ist auch da Javascript wieder im Spiel und so hat es ggf. doch Vorteile, gerade unbekannte Seite nicht mit aktivem JS zu besuchen:

Das JavaScript der Webseite behandelt den Klick und schickt Besucher schließlich durch einen Affiliate-Redirect. Und der landet derzeit bei Download Studio.


Und selbst dort hätte man bei den spätestens da aufkommenden Zweifeln noch die Möglichkeit, abzubrechen. Es ist zumindest ein ominöses Verhalten und das Blöde ist halt, dass man anstatt auf die eher harmlose Seite auch auf anderen Müll linken kann. Das ist eher versteckt auch die aus meienr Sicht Kernaussage der Geschichte:

Die Analysten legen Wert darauf, festzustellen, dass Download Studio per se keine Malware ist. Im Jahr 2020 hatte ein Update dieser Software jedoch mal eine Malware in Form von „FakeMBAM“, also eine als Malwarebytes gefälschte Schadsoftware installiert. Die Herausgeber der Software gaben jedoch an, dass sie einen Sicherheitsvorfall entdeckt hätten, bei dem Angreifer in die Update-Server eingedrungen seien. Im Zweifel geht es den Drahtziehern hinter dieser jetzt beobachteten Kampagne also darum, Geld über Affiliate-Downloads einzunehmen.
 
Spätestens wenn wenn beim Download nur ein paar kB kommen als "Download-Hilfe" hat der Papierkorn neues Futter. Chip hat bei vielem diese Masche, seitdem lade ich dort nichts mehr runter. Kann ja durchaus seriös sein, aber die Kontrolle ist weg
 
Kann ja durchaus seriös sein, aber die Kontrolle ist weg

Das ist auch so ein Punkt.

Um etwas abzuschweifen: Wozu um alles in der Welt brauche ich einen "Downloader", der dann ggf. noch nicht einmal auf die (wahrscheinlich für solche Tools geblockte) Originalseite geht zum Herunterladen, sondern die eigenen Server nutzt, wo das heruntergeladene Original (oder auch nicht) gespeichert wird?

Es mag sicher bequem und nett sein, wenn selbst ohne schlechte Absichten Software über so ein Portal verwaltet werden kann und auch automatisch aktualisiert wird. Für mich ist so ein Tool ähnlich überflüssig wie die Tuning-Seuche, Treiber-Updater oder der ganze Beifang, den einige AV mitgebracht haben als Geschäftsmodell. Meist geht es so wie hier am Ende eben doch nur um Affiliate oder kurz Werbung, die man an die Backe genagelt bekommt.

Die Sicherheit ist dabei sowieso im Sack, wenn der ganze Kram über Dritte läuft und nicht von der echten Quelle geladen wird. Gerne werden diese Downloads ja dann mit weiteren Zugaben angereichert, die sich dann auf der Kiste einnisten wie Web-Companion, McAfee und weiß der Geier, was da schon alles mit verscherbelt wurde.
 
Meine - zumindest bisher - recht unkompomittierten Download-Helfer:

apt
apt-get
dpkg -i

In Ausnahmefällen
getdeb

Oder halt Source abholen und compilieren.
Falls angebracht mittels uǴget, Kget oder XDM
Oder gleich mittels gFTP den dazugehörigen Server besuchen.

Seid bitte extrem vorsichtig, welche Quellen Ihr neben offiziellen Distros hinzufügt.
Man kann leider mittlerweile auch hier nicht oft genug vor unseriösen Angeboten warnen.


Und ehe Ihr mich wieder mal zerfleischt - Wollte damit lediglich mitteilen, daß die diversen "Online-Downloadhelferlein" aus meiner Sicht nur einen Zweck erfüllen: Die Autobahn Richtung >dev0 zu bevölkern.
 
Zuletzt bearbeitet:
Moinsen!

Wobei Chip swiw immer die "manuelle installation" anbietet. ...was ich aber auch schon übersehen habe, den Chip-Installer runterlud und mich dann genervt wieder zurückgeklickt habe. :sneaky:


Gruß,

Kai
 
Wobei Chip swiw immer die "manuelle installation" anbietet.

Das ist richtig. Aber der klitzekleine Link zur eigentlichen Software war halt so unauffällig unter dem fetten Button zum Downloader platziert, dass wahrscheinlich schon jeder mal da drauf getatscht hat;-)

Inzwischen ist das ja wieder weg. Runterladen würde ich da trotzdem nicht.
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben