Wie in den letzten Tagen beobachtet wurde, werden Nutzer des Internets wieder mit gefälschten Downloadangeboten geködert. Vermehrt wird vor Downloads gefälschter Mozilla Firefox-Browser und verschiedenen Plug-Ins in Form von “Ultimate Codec” gewarnt, diese Anwendungen werden “angeblich” kostenlos von diesen Seiten angeboten, beherbergen allerdings gefährliche Malware und Adware. Oft sind entsprechende Download-Seiten so gut erstellt, dass der Unterschied zu den originalen Downloadseiten wie z.B die von Mozilla kaum erkennbar ist. Lediglich Rechtschreibfehler oder veraltete Versionsnummern deuten auf die Fälschungen hin.

Bildschirmfoto 2013-06-26 um 09.17.47

Beispiel einer Download URL:
hxxp://www.ez-download.com/mozilla-firefox

Analyse des Schadprogramms bei Virustotal.com

Bildschirmfoto 2013-06-26 um 09.48.24

Ultimate Codec

Analyse des Schadprogramms bei Virustotal.com

Bei der Installation der Downloads werden bösartige Toolbars, die auch als InstallCore bekannt sind, in den Browser integriert. Bei dieser Adware handelt es sich um eine bestimmte Art von Trojanern, die versucht den PC-Nutzer auszuspionieren, oder den Anwender mit ungewollter Werbung zu belästigen. Bei dieser Art der Infektion werden Ihre Daten in der Regel nicht zerstört oder manipuliert, statt dessen zielt Adware direkt auf Informationen zur Privatsphäre ab.

Fazit:

  • Seien Sie beim Download von Software kritisch und laden Sie nur Software von Herstellerseiten bzw. von seriösen Downloadportalen herunter.
  • Installieren Sie ein Anti-Viren-Programm und überprüfen Sie stets, ob dieses aktiviert und mit aktuellen Anti-Viren-Definitionen ausgestattet ist.
  • Sollte dies nicht der Fall sein, finden Sie hier eine Liste von Anti-Viren-Programmen und führen Sie daraufhin einen Komplett-Scan Ihres Computer-Systems durch. Hierzu empfehlen wir Malwarebytes!
  • Prüfen Sie Ihren Rechner regelmäßig mit einem Second-Opinion-Scanner, wie z.B. unsere DE-Cleaner oder HitmanPro. Diese ersetzen zwar keine professionelle AV-Lösung, sind aber hervorragende Ergänzungs-Produkte.
  • Überprüfen Sie den Rechner mit dem Tool AdwCleaner, dieser entfernt unerwünschte Toolbars und Werbeeinblendungen auf dem Rechner.