14.05.2009, 16:05

Frank Ziemann

Video-Malware

Spion als falscher Flash Player

Derzeit werden wieder einmal Links zu angeblichen Videos verbreitet, die zum Download einer als Flash Player getarnten Malware führen. Die Download-Seite ist eine fast perfekte Imitation der Adobe-Website.
Wer einem Link zu einem vermeintlich interessanten Video folgt, landet oft auf Seiten, auf denen es gar keine Videos zu sehen gibt. Wie im neuesten Beispiel wird nun ein Bild angezeigt, das ein abspielbereites Video vortäuschen soll. Es folgt eine Aufforderung die neueste Version von Adobe Flash Player herunter zu laden und zu installieren. Der Download erfolgt von einer Seite, die Adobes Original täuschend echt nachahmt.
Wie der finnische Antivirushersteller F-Secure in seinem Blog berichtet, landen potenzielle Opfer etwa über Links der Suchmaschine Alexa auf derart präparierten Seiten. Diese zeigen eine Meldung an, laut der es ein Problem mit dem Abspielen des Flash-Videos geben soll. Der Besucher wird aufgefordert die neueste Version des Flash Player zu installieren.

Die dann aufgerufene Download-Seite auf einem Server in Bulgarien ist eine geringfügig geänderte Kopie der Originalseite von Adobe. Lediglich der eigentliche Download-Link und die Web-Adresse, in der "addobe" vorkommt, weisen bei genauer Betrachtung auf die Täuschung hin. Die zum Download angebotene Datei heißt auch "install_flash_player.exe" und trägt das gleiche Symbol wie das Original. Damit enden jedoch die Gemeinsamkeiten von Fälschung und Original-Software.
Was unvorsichtige Web-Surfer erhalten, ist Malware - ein Trojanisches Pferd, das Anmeldedaten für das Online-Banking ausspionieren soll. Leider erkennen viele Antivirusprogramme die Fälschung noch nicht.
Antivirus Malware-Name
AntiVir TR/Crypt.ZPACK.Gen
Authentium ---
Avast ---
AVG ---
Bitdefender ---
CA-AV ---
ClamAV ---
Dr Web ---
Eset Nod32 ---
Fortinet ---
F-Prot ---
F-Secure ---
G-Data AVK 2008 Trojan-Banker.Win32.Banker.ahrc
G-Data AVK 2009 ---
Ikarus Trojan-Downloader.Win32.Small
ISS VPS ---
K7 Computing ---
Kaspersky Trojan-Banker.Win32.Banker.ahrc
McAfee ---
McAfee Artemis Artemis!71AD0C4A4168 (trojan)
McAfee GW Edition * Trojan.Crypt.ZPACK.Gen
Microsoft TrojanDownloader:Win32/Small.CAA
Norman ---
Panda ---
Panda (Online) suspicious
QuickHeal Trojan.Agent.ATV
Rising AV ---
Sophos ---
Spybot S&D ---
Sunbelt TrojanDownloader-Win32/Small.CAA
Symantec --- (Downloader)**
Trend Micro ---
VBA32 ---
VirusBuster Trojan.ZPACK.AP (trojan)

Quelle: AV-Test, Stand: 14.05.2009, 13:00 Uhr
* vormals SecureWeb-GW, Webwasher
** noch nicht in offiziellen Virensignaturen enthalten
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 3 / 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Magazine Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
85594
Content Management by InterRed