Schädling "PremiumSearch" fälscht Suchmaschinen

Eine gefälschte Google-Toolbar und eine Umleitung auf gefälschte Suchmaschinen sind die Haupt-Übel des von Panda Software identifizierten Schädlings Adware/PremiumSearch. Infiziert wurden die PCs von Anwendern, die auf verschiedene Porno- oder Warez-Seiten geraten waren.

PremiumSearch installiert ein schädliches Browser Helper Object, das die Browserstartseite dauerhaft auf die PremiumSearch-Suchmaschine umstellt. Schon daran erkennt der aufmerksame Anwender die Infektion.
Die vermeintliche Google-Toolbar führt auf eine Seite, die der Google-Suchseite täuschend ähnlich sieht, und auch fast die gleichen Suchergebnisse liefert. Lediglich die ersten - im allgemeinen besonders oft geklickten - Treffer stimmen nicht mit denen von Google überein.

Auch ein Aufruf der Suchseiten von Hand hat keinen Erfolg. Da PremiumSearch die Host-Datei manipuliert, führt der direkte Aufruf von MSN, Yahoo oder Google den Anwender ebenfalls auf gefälschte Suchseiten, die den Originalen täuschend echt nachempfunden sind und sich nur in den ersten paar Suchergebnissen von den Originalseiten unterscheiden. Die gefälschten Seiten konnten auf einen Server in den USA zurück geführt werden.

Außerdem installiert PremiumSearch die Spyware "WorldAntiSpy", die den Anwender zusätzlich verunsichert, sowie gleich mehrere Versionen des Trojaners "Smitfraud".

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben