Falsche Webseiten mit gefälschten Software-Offerten trotz richtig aussehendem Link

TheSentinel

Active member
Themenstarter
Registriert
23 Dez. 2012
Beiträge
508
Hallo

Wie Heise berichtet, warnen Virenanalysten von Malwarebytes vor einem Netzwerk von Webseiten, die beliebte Spiele und Windows Software offerieren. Folgt man den angezeigten, vermeintlich richtig aussehenden Download-Links, zieht man sich Malware:

Gefälschte Seite, falsche Software – trotz korrekt aussehender Links

Eine Kampagne mit gefälschten Webseiten zeigt korrekt erscheinende Links an, schiebt Opfern jedoch unerwünschte Software unter.

Falsche GTA6-Seite

Gefälschte Seiten nutzen korrekt aussehende Links, jubeln Opfern aber andere Software als die Gesuchte unter.

(Bild: Malwarebytes)

13:47 Uhr
Lesezeit: 5 Min.
Security
Von Dirk Knop

Bei einer aktuellen bösartigen Kampagne locken Betrüger Opfer auf Webseiten, die scheinbar korrekte Download-Links für gesuchte Software anbieten. Am Ende landet jedoch eine ganz andere Software auf dem Rechner.

Das führen Virenanalysten von Malwarebytes in einem Blogbeitrag aus. Insgesamt 41 Webseiten mit dieser Masche haben sie entdeckt. Die nachgemachten Webseiten weisen ein weites Spektrum auf, von populären Spielen zu Tools für Windows. Am Ende sollen sie Opfer dazu bringen, den Installer der Software „Download Studio“ herunterzuladen. Wer nach Counter-Strike, Half-Life, Fallout, Roblox, PUBG, The Witcher, 7-Zip, Foxit PDF, Paint.NET, Total Commander, VLC oder VMware sucht, kann auf den gefälschten Webseiten landen.
 
Danke für den Hinweis. Da bin ich gleich vorgewarnt für die weniger affinen User in der Familie, die ich schon immer vom Spam-Link-Klicken abhalten muss.
 
Nabend Patzi:cool:

Dubiose Webseiten, die irgendwelche nicht näher definierte Software anbieten sollten in Deiner Familie auf no-go geschaltet werden. Der Nutzen, irgendwelche z.B. Spiele für nix, nada, null zu bekommen wiegt Neuinstallationen niemals auf.

Dir noch einen schönen Restabend
TS

PS: ein nicht ernst gemeinter Familien Admin Fragebogen von Heise um Dir graue Haare und Nerven zu ersparen
1787256625140.png
 
Hallo TS,

bei den Damen handelt es sich dann maximal um VLC oder ähnliches, da muss man ja eh aufpassen, nicht den fragwürdigen Abkömmling zu erwischen, den ich auch schon in Unternehmen auf Desktops gesehen habe (kopfschüttel)

Dir auch einen schönen Abend und Grüße :)
 
Sind von der Machart schöne Honeypots. Wer andererseits ein noch nichtmal veröffentlichtes Spiel für lau herunterladen will, weiß m.E. in aller Regel, dass das nichts Reelles sein kann, egal ob die Website seriös wirkt oder nicht.

Für andere Nutzer, welche wie erwähnt eher auf so oder so kostenlose Dinge wie den VLC aus sind, gilt daher die alte Regel, nur von der Originalseite zu laden, was hier mit solchen Fakes für eher nicht so Affine sehr schwierig gemacht wird beim Unterscheiden.

Da kann der Familien-Admin nur davor warnen und erst nach Rücksprache herunterladen lassen. Aber das ist wieder mehr Arbeit und Geduld ist ja auch nicht jedermanns Sache.

Andererseits bietet Heise die Malware in einer älteren Version selber zum Download an:


Immerhin ist auch da Javascript wieder im Spiel und so hat es ggf. doch Vorteile, gerade unbekannte Seite nicht mit aktivem JS zu besuchen:

Das JavaScript der Webseite behandelt den Klick und schickt Besucher schließlich durch einen Affiliate-Redirect. Und der landet derzeit bei Download Studio.


Und selbst dort hätte man bei den spätestens da aufkommenden Zweifeln noch die Möglichkeit, abzubrechen. Es ist zumindest ein ominöses Verhalten und das Blöde ist halt, dass man anstatt auf die eher harmlose Seite auch auf anderen Müll linken kann. Das ist eher versteckt auch die aus meienr Sicht Kernaussage der Geschichte:

Die Analysten legen Wert darauf, festzustellen, dass Download Studio per se keine Malware ist. Im Jahr 2020 hatte ein Update dieser Software jedoch mal eine Malware in Form von „FakeMBAM“, also eine als Malwarebytes gefälschte Schadsoftware installiert. Die Herausgeber der Software gaben jedoch an, dass sie einen Sicherheitsvorfall entdeckt hätten, bei dem Angreifer in die Update-Server eingedrungen seien. Im Zweifel geht es den Drahtziehern hinter dieser jetzt beobachteten Kampagne also darum, Geld über Affiliate-Downloads einzunehmen.
 
Spätestens wenn wenn beim Download nur ein paar kB kommen als "Download-Hilfe" hat der Papierkorn neues Futter. Chip hat bei vielem diese Masche, seitdem lade ich dort nichts mehr runter. Kann ja durchaus seriös sein, aber die Kontrolle ist weg
 
Kann ja durchaus seriös sein, aber die Kontrolle ist weg

Das ist auch so ein Punkt.

Um etwas abzuschweifen: Wozu um alles in der Welt brauche ich einen "Downloader", der dann ggf. noch nicht einmal auf die (wahrscheinlich für solche Tools geblockte) Originalseite geht zum Herunterladen, sondern die eigenen Server nutzt, wo das heruntergeladene Original (oder auch nicht) gespeichert wird?

Es mag sicher bequem und nett sein, wenn selbst ohne schlechte Absichten Software über so ein Portal verwaltet werden kann und auch automatisch aktualisiert wird. Für mich ist so ein Tool ähnlich überflüssig wie die Tuning-Seuche, Treiber-Updater oder der ganze Beifang, den einige AV mitgebracht haben als Geschäftsmodell. Meist geht es so wie hier am Ende eben doch nur um Affiliate oder kurz Werbung, die man an die Backe genagelt bekommt.

Die Sicherheit ist dabei sowieso im Sack, wenn der ganze Kram über Dritte läuft und nicht von der echten Quelle geladen wird. Gerne werden diese Downloads ja dann mit weiteren Zugaben angereichert, die sich dann auf der Kiste einnisten wie Web-Companion, McAfee und weiß der Geier, was da schon alles mit verscherbelt wurde.
 
Meine - zumindest bisher - recht unkompomittierten Download-Helfer:

apt
apt-get
dpkg -i

In Ausnahmefällen
getdeb

Oder halt Source abholen und compilieren.
Falls angebracht mittels uǴget, Kget oder XDM
Oder gleich mittels gFTP den dazugehörigen Server besuchen.

Seid bitte extrem vorsichtig, welche Quellen Ihr neben offiziellen Distros hinzufügt.
Man kann leider mittlerweile auch hier nicht oft genug vor unseriösen Angeboten warnen.


Und ehe Ihr mich wieder mal zerfleischt - Wollte damit lediglich mitteilen, daß die diversen "Online-Downloadhelferlein" aus meiner Sicht nur einen Zweck erfüllen: Die Autobahn Richtung >dev0 zu bevölkern.
 
Zuletzt bearbeitet:
Moinsen!

Wobei Chip swiw immer die "manuelle installation" anbietet. ...was ich aber auch schon übersehen habe, den Chip-Installer runterlud und mich dann genervt wieder zurückgeklickt habe. :sneaky:


Gruß,

Kai
 
Wobei Chip swiw immer die "manuelle installation" anbietet.

Das ist richtig. Aber der klitzekleine Link zur eigentlichen Software war halt so unauffällig unter dem fetten Button zum Downloader platziert, dass wahrscheinlich schon jeder mal da drauf getatscht hat;-)

Inzwischen ist das ja wieder weg. Runterladen würde ich da trotzdem nicht.
 
Abgesehen davon sollte man als "Nicht-Ersttäter" bereits wissen, dass so ein Kram immer mit Mal- oder AdWare daher kommt. So gesehen, ist eigentlich das Thema und die "Qualität" aus dem verlinkten Heise-Artikel nichts neues. Solche Erfahrungen hatte schon meine Ex-Schwiegernutter vor 20 Jahren gemacht und war danach "geheilt".
 
Willkommen bei heise.online

Wir und unsere drölfzigdutzendtausend (Zit.: Pumuckl TM) Werbepartner freuen uns, Dich komplett auszuschnüffeln und Deine Daten und Dein Surfverhalten an jeden weiterzugeben, damit wir Dir erlauben, über uns etwas zu saugen, was Du woanders auch gratis bekommen würdest.

Alternativ bieten wir Dir etwas ansonsten woanders Kostenloses - vorgeblich schnüffelfrei - gegen eine kleine, täglich zu entrichtende, wöchentlich im Monatsrhytmus abzurechnende Jahresgebühr.

Bei "Heise" fällt mir spontan ein Wort ein, welches bei flüchtigem Hinhören ähnlich klingt.

Und jetzt teert und federt mich.
 
Und jetzt teert und federt mich.
Gerne!
Ich gehe auf die heise-Page und von dort auf die Seite des Softwareanbieters. Die Herstellerseiten von VLC, XnView, Thunderbird ... kenne ich. Aber bei manchen Tools bin ich mir nicht sicher, wo sich das Original befindet. Vielleicht waren meine zwei Sätze in Beitrag #13 zuviel Text, damit Du ihn komplett liest.

Mir war heise vor 20 Jahren zwar auch sympathischer, aber Dein "Bei "Heise" fällt mir spontan ein Wort ein, welches bei flüchtigem Hinhören ähnlich klingt." finde ich mehr als unangebracht.
 
Gerne!
Ich gehe auf die heise-Page und von dort auf die Seite des Softwareanbieters. Die Herstellerseiten von VLC, XnView, Thunderbird ... kenne ich. Aber bei manchen Tools bin ich mir nicht sicher, wo sich das Original befindet. Vielleicht waren meine zwei Sätze in Beitrag #13 zuviel Text, damit Du ihn komplett liest.

Mir war heise vor 20 Jahren zwar auch sympathischer, aber Dein "Bei "Heise" fällt mir spontan ein Wort ein, welches bei flüchtigem Hinhören ähnlich klingt." finde ich mehr als unangebracht.

Pfui - Was Du aber für eine böse Phantasie hast... - Ich dachte natürlich an "Leise" oder "Weise"

Gut, zur Sache selbst. Jeder mag ja die Kosten einer betriebenen Seite, in diesem Falle eines Downloadportales selbst bestimmen - aber nur das begrüßende Popup bei Aufruf der verlinkten Download-Übersichtseite, welches manch einer durch Adblock gar nicht sieht, aber dennoch dem Inhalt bei Weiterverwendung der Page zustimmt, sagt mehr als tausend Worte.

Ich zitiere:

Herzlich willkommen auf heise online​

Wir und unsere bis zu 193 Partner setzen Cookies und Tracking-Technologien ein. Einige Cookies und Datenverarbeitungen sind technisch notwendig, andere helfen unser Angebot zu verbessern und wirtschaftlich zu betreiben.



Die Verarbeitungszwecke sind: Speichern von oder Zugriff auf Informationen auf einem Endgerät; personalisierte Werbung und Inhalte, Messung von Werbeleistung und der Performance von Inhalten, Zielgruppenforschung sowie Entwicklung und Verbesserung von Angeboten; externe Inhalte anzeigen (z.B. YouTube Videos, Podcasts, Twitter, Quiz), Empfehlungen von eigenen Produkten und Inhalten, A/B-Testing, Push-Benachrichtigungen/Kommunikation, technisch erforderliche Cookies (Sicherheit, Anmeldung, Forum).


Durch das Klicken des „Zustimmen“-Buttons stimmen Sie der Verarbeitung der auf Ihrem Gerät bzw. Ihrer Endeinrichtung gespeicherten Daten wie z.B. persönlichen Identifikatoren oder IP-Adressen für diese Verarbeitungszwecke gem. § 25 Abs. 1 TDDDG sowie Art. 6 Abs. 1 lit. a DSGVO zu. Darüber hinaus willigen Sie gem. Art. 49 Abs. 1 DSGVO ein, dass auch Anbieter in den USA Ihre Daten verarbeiten. In diesem Fall ist es möglich, dass die übermittelten Daten durch lokale Behörden verarbeitet werden.



Unter Einstellungen können Sie einzelnen Datenverarbeitungen zustimmen oder diese ablehnen. Über den Link "Cookies & Tracking" am Ende jeder Seite können Sie Ihre Einwilligung jederzeit bearbeiten oder widerrufen. Weiterführende Details finden Sie in unserer Datenschutzerklärung.

Mit unserem Pur-Abo nutzen Sie heise.de ohne Tracking, externe Banner- und Videowerbung für 4,95 € / Monat. Abonnenten unserer Magazine oder von heise+ zahlen nur 1,95 € / Monat. Informationen zur Datenverarbeitung im Pur-Abo finden Sie in unserer Datenschutzerklärung und in den FAQ.

- - - - - - - - - - - - - - - - - - - ZUSTIMMEN - - - - - - - PUR-ABO-ABSCHLIESSEN - - - - - - - - - -- - - - -- -

Zitat Ende.


Heise war mal vor vielen Jahrzehnten ein sehr seriöses Fachblatt. Wir hatten es lange selbst im Print-Abo. Genau so wie die Chip. - Lange ist's her...
 
Ich habe natürlich nur ein Gerät und einen Browser und jetzt kennt Heise alle meine Gewohnheiten. Mist!
Für mich war Dein Beitrag #16 absolut wertlos. Aber vielleicht hat ja sonst jemand von Deinem copy&paste profitiert.
Wenn DU hier unreflektiert Empfehlungen für ein Download-Portal verbreitest, welches als Werbeschleuder oder Datensammelkrake operiert, ist es DEINE Entscheidung.

Wenn ICH hier vor diesem Sachverhalt warne, verwende ICH deshalb keinen Link, sondern kopiere den möglicherweise nicht für alle User sichtbaren Text nativ ins Forum.

Falls DU wiederum beschlossen haben solltest, diese Vorsichtsmaßnahme mit süffisantem Unterton als "copy&paste" zu diffamieren, ist dies wiederum DEINE Entscheidung.

Du könntest aber auch einfach nur zugeben, daß Du aufgrund eines PopupBlockers oder Browsererweiterung wie "Nervenschoner" oder eines Social-Media-Plugins selbst erst durch meinen Beitrag von diesem Sachverhalt erfahren hast.


EDIT

Meine Empfehlung - und ja, die interessiert ja bekanntlich niemanden - wäre, zunächst im englischsprachigen, weil vollumfänglicheren Wikipedia nach der gesuchten Soft zu suchen und von da aus unmittelbar auf die offizielle Page des jeweiligen Anbieters zu wechseln.
 
Zuletzt bearbeitet:
Wenn ICH hier vor diesem Sachverhalt warne,
....
Du könntest aber auch einfach nur zugeben, daß Du aufgrund eines PopupBlockers oder Browsererweiterung wie "Nervenschoner" oder eines Social-Media-Plugins selbst erst durch meinen Beitrag von diesem Sachverhalt erfahren hast.
Besser die Leute gehen über heise statt über Google.
Die heise-Downloadseite ist keine Seite, vor der man warnen muss.

Ich verwende primär Firefox und sekundär Edge - beides ohne PlugIns oder Erweiterung.aber durchaus mal InPrivate.

Es gibt nichts, was ich zugeben müsste.
 
Besser die Leute gehen über heise statt über Google.
Die heise-Downloadseite ist keine Seite, vor der man warnen muss.

Ich verwende primär Firefox und sekundär Edge - beides ohne PlugIns oder Erweiterung.aber durchaus mal InPrivate.

Es gibt nichts, was ich zugeben müsste.
Lies mein EDIT #18.
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben