Bezahlte Links in Google führen zu Office-Vorlagen inklusive Malware

Wer im Internet nach kostenlosen Vorlagen für Office-Dokumente sucht, kann in die Malware-Falle tappen. In den Trefferlisten von Google führt eine Anzeige zu einer Website, die statt Vorlagen ein Trojanisches Pferd liefert.

Die Suche im Internet nach Dingen, die nichts kosten, hält so manche Fußangel bereit. So berichtet das Internet Storm Center über einen bezahlten Link in den Suchergebnissen von Google für "kostenlose Vorlagen", der zu einer Malware-Site führt.

Auf der beworbenen Website werden vorgeblich allerlei Vorlagen zum kostenlosen Download angeboten. Das Spektrum reicht von Musterbriefen über Einladungen bis zum Haushaltsbuch. Jede Vorlage ist auf einer eigenen Seite ausführlich beschrieben. Der Download-Link zeigt jedoch auf jeder der Seiten auf die selbe, 115 KB große SCR-Datei.

Dabei handelt es sich um ein Trojanisches Pferd aus der "Bzub"-Familie. Wird es herunter geladen und ausgeführt, installiert es eine Datei "ipv6monl.dll" im System32-Verzeichnis von Windows. Diese wird als Browser Helper Object (BHO) im Internet Explorer registriert. So kann der Schädling alle in Online-Formulare eingegebenen Zugangsdaten protokollieren, etwa die für das Online-Banking.

Die bezahlten Links erscheinen inzwischen nicht mehr bei Google, die Website ist jedoch noch mit mehreren Treffern im Google-Index vertreten. (PC-Welt/mja)