Von Import Import - 01.06.2011, 11:18

Antivirus-Nepp

Scareware-Seiten mit gefälschter Firefox-Warnung

Die Fälschung der von Firefox bei potenziell gefährlichen Websites ausgegebenen Warnseite durch Scareware-Verbreiter hat ein neues Niveau erreicht. Nun werden die vorgeblichen Virenfunde in die Nachahmung dieser Seite integriert.
Das Geschäft mit falschen Antivirusprogrammen floriert, auch weil die Online-Kriminellen sich immer wieder neue Tricks ausdenken. In den letzten Wochen stand vor allem Mac OS X als neue Zielscheibe im Mittelpunkt des Interesses, doch auch für Windows-Nutzer haben die Verbreiter so genannter Scareware wieder neue Überraschungen parat, wie Chester Wisniewski im Sophos Blog zu berichten weiß.
Die Scareware-Falle wird wie üblich mittels Suchmaschinenoptimierung vorbereiteter Umleitungsseiten aufgespannt, die aktuelle Themen aufgreifen. Klickt ein potenzielles Opfer auf einen solchen Link in der Trefferliste von Google & Co, landet es zunächst auf einer Seite, die überprüft, ob der Besucher über die Google-Suche dorthin gefunden hat. Zudem werden der verwendete Browser und das Betriebssystem versionsgenau identifiziert.
Erkennt das Script eine Windows-Version von Firefox, leitet es den Besucher auf eine gefälschte Warnseite um, die der von Firefox erzeugten Warnmeldung nachempfunden ist. Sie unterscheidet sich vom Original unter anderem dadurch, dass sie vor einer bereits erfolgten Infektion des Rechners warnt. Eine solche Funktion ist in Firefox nicht enthalten.
Die Online-Kriminellen haben vielmehr die vorgeblichen Virenfunde in die gefälschte Warnseite integriert. Das darin angezeigte "Scan-Ergebnis" weist eine ganze Reihe von Schädlingen aus, die vorgeblich auf dem PC des Opfers gefunden worden sind. Ein Klick auf die Schaltfläche "Start Protection" am unteren Rand der Seite startet den Download eines Scareware-Programms. IE-Benutzer bekommen die übliche Explorer-Imitation zu sehen, der Download startet bei einem Klick irgendwo auf der Seite.
Wie üblich verlangen die Betrüger für eine Vollversion ihrer Luftnummer einen selbst für eine ausgewachsene echte Antiviruslösung sehr hohen Preis. Nur diese Vollversion soll in der Lage sein die (nicht existierenden) Schädlinge zu entfernen. Tatsächlich würden die nervigen Warnmeldungen für eine Weile verschwinden, sollte das Opfer auf diese Masche herein fallen. Schutz vor richtiger Malware bieten solche Programme jedoch nicht einmal ansatzweise.
Die Täter erhalten auf diese Weise nicht nur die 80 US-Dollar für ihre Scheinlösung, sondern auch die Kreditkartendaten des Opfers. Die können sie weiter verkaufen oder für eigene Shopping-Touren im Web benutzen. (PC-Welt/cvi)
Kommentar verfassen:
Kommentar verfassen

Login über einen Foren Account





Gastposting

Gastbeiträge müssen erst freigeschaltet werden, bevor Sie auf der Seite erscheinen.





Bestellen Sie "Macwelt Daily-Newsletter" kostenlos
Immer informiert sein:

Mit den kostenlosen Newslettern der Macwelt bleiben Sie auf dem Laufenden!

- Anzeige -
Angebote für Leser
Macwelt für iPad

Für das iPad: Macwelt HD
Neu: Die Macwelt als interaktive Ausgabe für das iPad - schon am Freitag vor dem Erstverkaufstag des Heftes im App Store erhältlich.

Macwelt mobil

Macwelt News
Nachrichten der Macwelt auf das iPhone mit der kostenlosen News-App

3x Macwelt testen!
Ja, ich teste 3x die Macwelt mit CD für nur 12,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
Macwelt 07/13
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Bestätigen
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
Jetzt anfordern
1078022
Content Management by InterRed