Anzeige
Anzeige
Anzeige
Lesedauer 4 Min.

Die Tricks einer Fake-Download-Seite

Über gefälschte Websites (z.B. «vlc.de») werden Open-Source-Programme angeboten, die durch eine Ladung Adware verseucht sind.

Hierfür muss man recht weit herunterscrollen

© Quelle: PCtipp.ch

Nicht etwa unter einer kunstfertig vernebelten russischen oder chinesischen Hacker-Domain, sondern unter «vlc.de» wird eine Adware-verseuchte Version des ansonsten guten VLC Media Players angeboten. Ein Leser liess sich auf einen Download ab der gefälschten Seite ein und meldete sich bei uns mit der Info, dass sich nach der Installation seine Suchmaschine und Browserstartseite verändert habe. Klarer Fall von Malware der Unterkategorie Adware.

Pikant: Sein Virenscanner (eine Bezahlversion von Avira) habe die Installation nicht verhindert. Was uns noch mehr zum Stirnrunzeln brachte: Wer bei Google nach «vlc» suchte, sah gestern noch die gefälschte Webseite als oberstes Suchresultat. Die Autorin hat die Domain bei Google gemeldet. Nun erscheint bei der Suche als Erstes zwar wieder die Original-Webseite (videolan.org), aber das Suchresultat mit der gefälschten VLC-Version befindet sich weiterhin auf der ersten Seite der Suchresultate. Hier sollte Google auf jeden Fall nachbessern. Die Original-Webseite des VLC Media Players befindet sich hier – und ausschliesslich hier: https://www.videolan.org/index.de.html.

Ungeübte Anwender dürften die unter «vlc.de» täuschend im orangen VLC-Design gestaltete Webseite fürs Original halten. Sogar der Domainname «vlc.de» wirkt echt und der Betreiber hat auch brav ein Zertifikat für «https» eingebaut. Dass es sich jedoch nicht um die Original-Seite handelt, steht in kleiner Schrift sogar drauf. Aber wer scrollt so weit herunter auf einer Webseite, die man für das Original hält? Eben.

Hierfür muss man recht weit herunterscrollen

© Quelle: PCtipp.ch

Schaut man sich die Community-Wertungen der Domain bei «Web of Trust» (WoT) oder bei VirusTotal an, wird klar: Offenbar haben sich schon andere User über die Fake-Seite geärgert.

Unser Firefox mit dem installierten Add-on «uBlock Origin» hat uns schon gar nicht auf die Webseite lassen wollen. Grund: Badware, auch bekannt als Malware.

Das Firefox-Add-on uBlock hätte den Zugang zur Fake-Webseite blockiert

© Quelle: PCtipp.ch

Dass der Betreiber dem Nutzer Adware unterjubeln will, schreibt er sogar selbst in den Text. Der steht allerdings nicht gross und gut lesbar neben dem Download-Knopf, sondern im Kleingedruckten auf der «Lizenz»-Seite. Und auch die liest logischerweise niemand, der davon ausgeht, sich auf der Original-Webseite zu befinden.

Dass Adware installiert wird, steht eigentlich da. Also alles paletti, oder?

© Quelle: PCtipp.ch

Der Wortlaut: «In diesem Paket ist Zusatzsoftware enthalten, welche nicht werden muss. Wenn Sie die Zusatzsoftware nicht installieren möchten, wählen Sie dazu bei der Installation die Option "Benutzerdefiniert" aus und haken alle Komponenten ab, welche nicht installiert werden sollen»

Weiter steht da, fette Kennzeichnung von uns: «Die Software wird Veränderungen an Ihrem PC vornehmen. Insbesondere wird Ihre Startseite des Browsers verändert, es werden Symbole auf dem Desktop abgelegt / verändert sowie ein Updater installiert. Der Updater kann Software nachladen»

Ein offensichtlicher Kniff, um Beschwerden und Klagen zu umgehen. Ein «Nachladen von Software» kann theoretisch alles heissen, bis hin zum Nachladen zerstörerischer Schädlinge, Spyware oder Erpressungstrojaner. Der Betreiber hat offenbar noch mehr Open-Source-Programme im «Angebot», denn diese Domains gehören ebenfalls ihm: «open-office-download.de», «thunderbird-download.de» und «pdf-drucker.de». Auf der «vlc.de»-Domain bietet er auch das Open-Source-Pack-Programm 7zip sowie das Bildbearbeitungsprogramm «The GIMP» an.

Hier noch als kleiner Dienst am Leser die Liste der offiziellen Download-Domains der erwähnten Open-Source- und Gratis-Programme: 

Ohne die unerwünschte Ladung Adware, die es bei «vlc.de» und wohl auch bei anderen Fake-Download-Seiten gibt, wären diese Anwendungen nämlich durchaus zu empfehlen.

Kommentare

Software Betriebssysteme Drucker Firefox Firmen Flyer-Check Internet Multimedia Office PC PDF Sicherheit Virenscanner Software & Tools Windows & PC Internet & Sicherheit
Anzeige
Anzeige

Neueste Beiträge

Echtzeittext - Bundesrat schafft Grundlage für neue Notruffunktion
Der Bundesrat hat mehrere Verordnungen angepasst, um ein sicheres Notrufsystem zu fördern. In Zukunft können Menschen in Notlage die Notdienste von Polizei, Feuerwehr und Sanität per Echtzeittext auf den Smartphones auch schriftlich erreichen. 
3 Minuten
Stromverbrauch und Effizienzpotenziale von Rechenzentren in der Schweiz
2024 betrug der Stromverbrauch der Rechenzentren in der Schweiz 2,1 TWh, was ungefähr 3,6 Prozent des Gesamtverbrauchs entspricht. Bis 2030 wird ein Anstieg des Stromverbrauchs der inländischen Rechenzentren auf 2,5 bis 3,2 TWh erwartet. 
3 Minuten
Honor: Neue Oberklasse mit zwei Modellen der 600-Serie
Die neuen Honor-Smartphones 600 und 600 Pro sollen in der Oberklasse mit schnellen Snapdragon-Prozessoren und umfangreichen KI-Funktionen der Kameras punkten.
3 Minuten
6. Mai 2026

Das könnte Sie auch interessieren

Publireportage
Ist öffentliches WLAN sicher? Das solltest du wissen
Öffentliche WLAN-Netze sind überall: in Flughäfen, Hotels, Bibliotheken, Einkaufszentren und vielen anderen Orten. Sich schnell und kostenlos mit dem Internet zu verbinden, war noch nie so einfach. Doch so praktisch diese Netzwerke auch sind – für Cyberkriminelle sind sie ein echtes Einfallstor.
3 Minuten
Vergabe der UKW-Konzessionen für Radios 2027 bis 2034
Das Bundesamt für Kommunikation BAKOM hat das Verfahren für die Vergabe der UKW-Funkkonzessionen zur Verbreitung von Radioprogrammen ab 2027 festgelegt. Die SRG und Privatradios mit Leistungsauftrag können auf Gesuch hin ihre bisherigen Frequenzen weiter nutzen. SRG vor UKW-Rückkehr?
3 Minuten
21. Apr 2026
Lederarmbänder werden zu Stromspeichern
Forscher der Jilin-Universität machen aus ledernen Jacken, Trachtenhosen und Uhrarmbändern Batterien. Dabei bleibt ihre ursprüngliche Funktion erhalten.
3 Minuten
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige

Kommentare