"Scareware" lehrt Anwender das Fürchten

Im Kampf zwischen Sicherheitsanbietern und Onlinekriminellen haben letztere sich jetzt entschlossen, erstere mit ihren eigenen Waffen zu schlagen: "Scareware" zieht Anwender über den Tisch, indem sie ihnen vorgaukelt, den PC zu schützen.

Sie heißen "AntiVirus 2009 Security Center", "Malware Protector 2008", "Antivirus XP 2008", "Antivirus 2009", "Spyware Secure" oder "Spyware Guard 2009". Sie sind aber keineswegs die neuesten und technologisch führenden Komplettsicherheitspakete für den PC-Laien, sondern geschickt gemachte Imitate gängiger Programme zum Desktopschutz.

Bestseller sind sie in gewissem Sinne dennoch, denn Anwender bezahlen regelmäßig zwischen 30 und 100 Dollar, um diese Programme auf ihrem PC installieren zu dürfen. Und das immer häufiger. Symantec hält das Thema inzwischen für so wichtig, dass der Hersteller mit dem "Report on Rogue Security Software" einen Bericht mit Statistiken zu dem Thema vorgelegt hat. Aber auch Wettbewerber warnen inzwischen immer häufiger vor der sogenannten "Scareware".

Das Wort sagt eigentlich schon, worum es geht: Das englische "scare" heißt auf Deutsch "erschrecken" , "ängstigen" oder "Angst einjagen". Scareware sind also Schadprogramme, die sich eine Verunsicherung der Anwender zunutze machen. Sie spiegeln ihnen dazu vor, selbst Sicherheitssoftware zu sein, die PCs vor schrecklichen Gefahren bewahren kann, die sonst durch gerade erst entdeckte Malware entstehen könnten.

Die Infizierung von PCs erfolgt auf den nahezu schon klassischen Wegen: durch sogenannte Drive-by-Downloads, Links in Spam-E-Mails oder durch kompromittierte Banner – teilweise sogar auf seriösen Websites. Entweder sofort oder auch erst später weisen meist Pop-ups auf die angeblich drohende Gefahr hin. Außerdem versprechen sie Abhilfe. Dazu empfiehlt der Text im Anzeigefenster etwa den Kauf eines der oben genannten Programme.

Im Rahmen der Erhebungen für seinen Bericht hat Symantec über 250 unterschiedliche Scareware-Programme festgestellt. Im Erhebungszeitraum zwischen 1. Juli 2008 und 30. Juni 2009 sind allein Symantec 43 Millionen Versuche bekannt geworden, Scareware zu installieren. 38 der Programme waren schon vor dem 1. Juli 2008 bekannt – ihrer "Beliebtheit" tat das dennoch kaum Abbruch.

Indem die Kriminellen die Informationsformen von Sicherheitsanbietern und die Sicherheitsmaßnahmen von Microsoft teilweise erstaunlich realistisch nachahmen, geht ihnen so mancher unaufmerksame Nutzer ins Netz. Wer zwar Verdacht schöpft, aber nicht besonders versiert ist, wird durch veränderte Testergebnisse renommierter Zeitschriften auf gefälschten Websites gelockt oder durch scheinbare Empfehlungen bei Google eingelullt. Und es kommt sogar vor, dass sich Nutzer im Support-Center der Malware-Autoren telefonisch beraten lassen, wie sie die eigentlichen Sicherheitsvorkehrungen an ihrem PC deaktivieren können, um die neue und angeblich viel bessere Software zu installieren.

Fast unterhaltsam wird es, wenn Kriminelle Scareware anbieten, die dabei hilft, andere Scareware von den PCs der Nutzer zu entfernen. Und das Wunderbare daran: Die "Scan"-Berichte dieser Programme fallen immer außerordentlich positiv aus - "Alle Malware wurde entfernt, Ihr PC ist jetzt sicher". ZDNet sprach mit Mathias Wenig, Technical Account Manager bei Symantec, über den gerade veröffentlichten "Report on Rogue Security Software" sowie die Tricks und Geschäftsmodelle der Scareware-Mafia.

Fanden Sie diesen Artikel nützlich?
8 von 8 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

Specials

Mit dem iPhone hat Apple den Smartphone-Markt revolutioniert.

Der Themenschwerpunkt bietet Tests und Hintergrundartikel rund um das Thema Android.

Tests, Nachrichten und Praxis-Tipps informieren über die Windows-Mobilplattform.

ZDNet.de Live

#Münc ...

#München: Schöne Aktion, um anderswo schnöde abservierte #Fachkräfte aus der IT für sich zu interessieren: t.co/...

9.02.12, 15:35 von marwanowitsch
Ich ...

Ich wollte es nie, aber jetzt will ich bestimmt nicht mehr krank werden - oder lass mich nur von alten Ärzten behandeln t.co/...

9.02.12, 15:33 von marwanowitsch
In ...

In München stehen Fachkräfte auf der Straße t.co/...

9.02.12, 15:30 von zdnet_de
Apple ...

Apple Store ... Google Store ... wann kommt der Facebook Store? ;-) t.co/... (via @TNWgoogle)

9.02.12, 15:29 von coke4all
Porta ...

Portal für gebrauchte MP3s darf weitermachen t.co/...

9.02.12, 15:20 von silicon_de
LG ...

LG Düsseldorf weist Apples Verbotsantrag für Galaxy Tab 10.1N ab t.co/...

9.02.12, 15:20 von zdnet_de
Klips ...

Klipsch Image S4A: Starker Ohrhörer für Android-Smartphones und -Tablets t.co/...

9.02.12, 15:10 von cnet_de
iPad ...

iPad 3 rumor roundup t.co/...

9.02.12, 15:10 von ZDNet
Oracl ...

Oracle buys Taleo for $1.9 billion; SaaS consolidation ramps t.co/...

9.02.12, 14:55 von ZDNet
Apple ...

Apple set to announce iPad 3 in early March t.co/...

9.02.12, 14:55 von ZDNet
Kim ...

Kim Dotcoms Haus beschlagnahmt t.co/...

9.02.12, 14:50 von silicon_de
AMDs ...

AMDs Chip-Roadmap bis 2013 t.co/...

9.02.12, 14:50 von silicon_de
Mark ...

Mark Zuckerberg bekommt nach Börsengang 45 Prozent Gehaltsbonus t.co/...

9.02.12, 14:50 von zdnet_de
Das ...

Das steckt hinter AMDs neuer Strategie t.co/...

9.02.12, 14:40 von silicon_de
Beric ...

Bericht: Google bereitet Cloud-Speicherdienst "Drive" vor t.co/...

9.02.12, 14:30 von zdnet_de
Windo ...

Windows 7 meldet Bluescreen 0x0000007F ? t.co/...

9.02.12, 14:20 von Humdinger11
Intel ...

Intel SSD 520 solid-state drive bets on improved reliability over low price t.co/...

9.02.12, 14:15 von ZDNet
Meldu ...

Meldung: Ausführungsverhinderung generic host for win32 services t.co/...

9.02.12, 14:07 von Humdinger11
Mit ...

Mit Chrome 17 verkürzt Google Ladezeiten t.co/...

9.02.12, 14:00 von silicon_de