Bei einer aktuellen bösartigen Kampagne locken Betrüger Opfer auf Webseiten, die scheinbar korrekte Download-Links für gesuchte Software anbieten. Am Ende landet jedoch eine ganz andere Software auf dem Rechner.
Das führen Virenanalysten von Malwarebytes in einem Blogbeitrag aus. Insgesamt 41 Webseiten mit dieser Masche haben sie entdeckt. Die nachgemachten Webseiten weisen ein weites Spektrum auf, von populären Spielen zu Tools für Windows. Am Ende sollen sie Opfer dazu bringen, den Installer der Software „Download Studio“ herunterzuladen. Wer nach Counter-Strike, Half-Life, Fallout, Roblox, PUBG, The Witcher, 7-Zip, Foxit PDF, Paint.NET, Total Commander, VLC oder VMware sucht, kann auf den gefälschten Webseiten landen.
Die Analysten führen aus, dass die Drahtzieher sich viel Mühe machen, überzeugende Fälschungen der Seiten mit korrekten Produktinformationen, Entwickler-Ressourcen und sogar echten Download-Links zu erstellen. Allerdings führen die Download-Links nicht dahin, wohin der Link bei dem Überfahren der Verknüpfung mit Maus weist. Als Beispiel nennen die IT-Forscher eine Seite, die vorgibt, Counter-Strike zum Herunterladen anzubieten. Gehen Interessierte mit der Maus über die Download-Schaltfläche, zeigt der Browser als Ziel eine echte Steam-Store-Adresse an. Nach einem Klick darauf öffnet sich jedoch nicht Steam. Das JavaScript der Webseite behandelt den Klick und schickt Besucher schließlich durch einen Affiliate-Redirect. Und der landet derzeit bei Download Studio.







