Scareware als einträgliches Geschäft

Vorsicht: Trojaner fälscht Sicherheitswarnung von Firefox

22. September 2009, 13:34 Uhr | Lars Bube
Mit einer nachgemachten Firefox-Sicherheitswarnung (unten) werden Firefox-Nutzer in die Falle gelockt.

Etwas hinterhältig versuchen derzeit Cyber-Gangster Anwender in die Irre zu führen: Sie fälschen Sicherheitswarnungen des Browsers Firefox. Statt der angeboten Schutzsoftware lauern aber Trojaner oder Abzocke hinter den Links.

Mit einem äußerst hinterhältigen Trick versuchen derzeit unbekannte Cyberkriminelle die Nutzer des Browsers Mozilla Firefox in eine gefährliche Malware-Falle zu locken: Zuerst infizieren sie dazu Systeme ohne aktuelle Patches und ausreichenden Virenschutz mit einem kleinen Trojaner, der sämtliche Adresseingaben im Browser manipuliert. Statt der gewünschten Seite werden die User damit auf eine Seite umgeleitet, die der echten Firefox-Sicherheitswarnung nachempfunden ist. Dort werden die Anwender darauf hingewiesen, dass die gewünschte Webseite möglicherweise Schadcode enthalte.

Zur Absicherung empfiehlt die gefakte Sicherheitswarnung den Surfern, eine Sicherheitssoftware zu installieren und bietet ihnen - scheinbar praktisch - auch gleich einen Button zum Download einer entsprechenden Antivirenlösung. Wer auf den entsprechenden Knopf »Get security software« klickt, landet denn auch tatsächlich auf einer Seite, auf der eine Lösung Namens »Personal Antivirus« angeboten wird.

Diese Software ist jedoch genau das Gegenteil von dem, was sie verspricht und gaukelt dem Anwender nicht vorhandene Infektionen vor, während sie selbst im Hintergrund weiteren Schadcode auf den Rechner lädt. Dieser spioniert dann die persönlichen Daten und Zugangskennwörter auf dem infizierten PC aus und bietet den Hintermänner auch die Möglichkeit, ihn in ein Botnetz zu integrieren.


  1. Vorsicht: Trojaner fälscht Sicherheitswarnung von Firefox
  2. Datenklau statt Virenschutz

Jetzt kostenfreie Newsletter bestellen!

Matchmaker+