newsburger.de Nachrichten aus aller Welt

Trojaner tarnt sich als Google Chrome Extension
© Robert Scoble / flickr.com, Lizenz: CC-BY

BitDefender Trojaner tarnt sich als Google Chrome Extension

Angebliche Erweiterung wird per Mail beworben.

Holzwickede – Immer mehr Menschen nutzen Google Chrome als Internet Browser. Doch mit der steigenden Popularität wächst auch das Interesse von Cyberkriminellen an diesem Browser. Wie der Virenschutz-Experte BitDefender mitteilt, erhalten Chrome-Anwender derzeit per E-Mail ein Angebot für eine angeblich von Google stammende Erweiterung (Extension) des Chrome Browser. In Wahrheit sind die Urheber dieser Mail jedoch Malware-Autoren, die Chrome-Anwender zum Download des Trojaners Agent.20577 verleiten wollen.

Chrome-Nutzer erhalten zunächst eine elektronische Nachricht, die angibt, dass Google eine neue „Extension“ für seinen Browser entwickelt hat, die Usern den Zugang zu E-Mail-Dokumenten künftig erleichtern soll. Der Empfänger wird gebeten, einem Link zu folgen und auf der entsprechenden Website die Erweiterung herunterzuladen. Nach Betätigung des Links erscheint eine Seite, die dem Original der Google Chrome „Extensions“-Webpage zum Verwechseln ähnlich sieht. Doch statt dem versprochenen Tool lädt der PC-Nutzer den Schädling Trojan.Agent.20577 herunter.

Auffällig: .exe statt .crx

Obwohl die Schein-Anwendung über die gleiche Beschreibung wie das Original in den Google Chrome Extensions verfügt, ist der Fake bei genauerer Betrachtungsweise eigentlich relativ einfach zu erkennen. Denn statt einer für diese Erweiterungen üblichen .crx-Datei wird auf der gefälschten Seite eine .exe-Datei zum Download angeboten.

Der BitDefender Malware-Scan identifizierte den Schädling als Trojan.Agent.20577. Dieser Trojaner verändert Windows HOST-Files und blockt so den Zugang zu Google- und Yahoo-Internetseiten. Jedes Mal, wenn der Benutzer auf diese zugreifen möchte und die Befehle „google.[xxx]“ oder „[xx].search.yahoo.com“ im Webbrowser eintippt, wird er zu einer anderen IP-Adresse umgeleitet. Diese trägt die Bezeichnung 89.149.xxx.xxx. So wird der Anwender auf weitere Malwareverseuchte Internetseiten der Cyberkriminellen umgeleitet.

22.04.2010 - pressebox / newsburger.de

Weitere Meldungen

Online-Shopping Jeder zehnte Artikel wird zurückgesendet

Laut einer aktuellen BITKOM-Umfrage senden deutsche Online-Shopper durchschnittlich elf Prozent ihrer Internetkäufe zurück. Lediglich ein Viertel der Befragten gibt an, online erworbene Artikel nie zu retournieren – eine ernüchternde Feststellung. ...

Gesundheit VZBV bemängelt Schwächen bei Online-Buchung von Arztterminen

Digitale Buchungssysteme für Arzttermine benachteiligen scheinbar gesetzlich versicherte Patienten, so eine Untersuchung des Verbraucherzentrale Bundesverbands (VZBV), über die der "Business Insider" berichtet. ...

Unternehmen Aldi Nord wendet sich von Musk-Netzwerk X ab

Internet Große Mehrheit fühlt sich im Internet bedroht

Religion Behörden erfassen deutlich mehr antisemitische Hasskommentare

Gesundheit Immer mehr Patienten vereinbaren Arzttermine online

Cyber-Angriff auf Rathäuser GdP dringt auf mehr IT-Sicherheit

Studie Kinder spielen mehr mit Medien als auf der Straße

Studie Zahl der Online-Stellenanzeigen steigt weiter deutlich an

Unternehmen Unternehmen fahren Aktivitäten auf Twitter-Nachfolger weiter zurück

Luftfahrt WLAN-Nutzer im Flugzeug trotz geringer Geschwindigkeit zufrieden

"Bildungsrevolution" Kulturwissenschaftlerin plädiert für mehr „Pornokompetenz“

Statistisches Bundesamt Nur wenige Deutsche können sich keinen Internetzugang leisten

Integration Verbände verlangen neue Deutschlandticket-Funktion für Bahn-App

Angriffskampagne Verfassungsschutz warnt vor chinesischen Staatshackern

Umfrage Etwas mehr Deutsche nutzen „Smart-Home-Anwendungen“

Studie Plattformen verstoßen gegen Verbraucherschutzregeln

Abfrage Nur in fünf Ländern haben alle Schulen Breitbandanschluss

Glasfasernetz-Ausbau Deutsche Telekom verändert Strategie

Bericht Über 150.000 Jugendliche nutzen bisher „Kulturpass“

« Vorheriger ArtikelNächster Artikel »