Roßtäuscher

Scareware imitiert Avira AntiVir

12.02.2010 von Frank Ziemann
Die Programmierer betrügerischer Schutzprogramme haben eine täuschend echte AntiVir-Nachahmung inklusive Regenschirm-Logo erstellt und bieten sie auf speziell präparierten Web-Seiten an.

Die meisten PC-Anwender werden wohl, wenn sie ein Logo mit einem stilisierten roten Regenschirm sehen, an den deutschen Antivirushersteller Avira und dessen AntiVir-Produkte denken. Das wollen Online-Kriminelle für sich nutzen und haben eine Nachahmung erstellt, die nicht nur viel teurer sondern auch komplett nutzlos ist.

Avira Antivir 9
Avira AntiVir Personal 9
Auch in der neunten Runde gibt es die beliebte Anti-Viren-Software in einer Gratis-Variante.
Avira AntiVir Personal 9
Vor der Installation enpackt Antivir die Installationsdaten in ein temporäres Verzeichnis.
Avira AntiVir Personal 9
Die Installation dauert nur ein paar Minuten.
Avira AntiVir Personal 9
Nach dem Zustimmen des Lizenzvertrages…
Avira AntiVir Personal 9
… müssen Sie bestätigen, AntiVir nur für private Zwecke zu verwenden - die Personal Edition eignet sich nicht als Firmenlösung.
Avira AntiVir Personal 9
Wenn Sie "Benutzerdefiniert" wählen, …
Avira AntiVir Personal 9
dürfen Sie einzelne Komponenten ausschließen:
Avira AntiVir Personal 9
Der Guard überwacht Ihr System ständig in Echtzeit - selbst auf schwachen Rechnern sollten Sie diese wichtige Option aktivieren.
Avira AntiVir Personal 9
Rootkits sind Schädlinge, die sich besonders gut vor Virenscannern verstecken.
Avira AntiVir Personal 9
Am ehesten können Sie noch die Shell Extension deaktivieren - Sie bietet bequeme Überprüfung einzelner Ordner oder Dateien per Rechtsklick.
Avira AntiVir Personal 9
Wie schon in den Vorgängerversionen üblich, generiert Antivir eine zufällige Seriennummer zur Optimierung seiner Download-Server. Laut Hersteller ist der Vorgang anonym.
Avira AntiVir Personal 9
Sie müssen sich nicht zwingend registrieren - einfach unten das entsprechende Kästchen deaktivieren.
Avira AntiVir Personal 9
Nun startet die eigentliche Installation.
Avira AntiVir Personal 9
Der Assistent führt Sie durch die Konfiguration.
Avira AntiVir Personal 9
Empfehlenswert: Ahead findet noch unbekannte Malware, die mittlere Stufe ist okay.
Avira AntiVir Personal 9
Antivir blickt auch über den Viren-Tellerrand: Die Standardwerte decken etwa Spyware, Dialer und Phishing ab.
Avira AntiVir Personal 9
Wenn Sie beim Hochfahren Ihres PCs keine Eile haben, sollten Sie den sicheren Start wählen.
Avira AntiVir Personal 9
Die kurze Systemprüfung nach der Installtion dauert nicht mal eine Minute - nehmen Sie sie mit.
Avira AntiVir Personal 9
Luke Filewalker - die Programmierer haben Sinn für Humor und mögen anscheinend Star Wars. Möglichst viele Nullen auf der rechten Seite sind ein gutes Zeichen.
Avira AntiVir Personal 9
Das Hauptmenü von Antivir: Bei roten Symbolen sollten Sie reagieren. Unter "Konfiguration"…
Avira AntiVir Personal 9
… finden Sie einige Einstellmöglichkeiten.
Avira AntiVir Personal 9
Bei "Guard" legen Sie etwa fest, welche Dateierweiterungen dieser beäugen soll.
Avira AntiVir Personal 9
Viel mehr Zugriff erhalten Sie mit einem Häkchen vor "Expertenmodus". Hier die wichtigsten:
Avira AntiVir Personal 9
Fügen Sie Daten und Ordner hinzu, denen Sie blind vertrauen. Das spart Scan-Zeit, birgt aber ein hohes Risiko.
Avira AntiVir Personal 9
Ein paar Einstellungen zur Heuristik um noch unbekannte Viren anhand ihres Verhaltens zu entlarven.
Avira AntiVir Personal 9
Unter "Sicherheit" stellen Sie Warnsignale und Manipulations-Schutz ein.
Avira AntiVir Personal 9
In den allermeisten Fällen dürften die Standardeinstellungen bei "Update" so sinnvoll sein.
Avira AntiVir Personal 9
Nervt Sie das Piepen? Stellen Sie es ab oder ersetzen Sie es durch eine WAV-Datei.
Avira AntiVir Personal 9
Zurück im Hauptmenü, listet "Ereignisse" alle Vorkommnisse auf.
Avira AntiVir Personal 9
Unter "Berichte" finden Sie chronologisch die Meldungen der Software.
Avira AntiVir Personal 9
Der Reiter "Lokaler Schutz" erlaubt den Schnell-Check ausgewählter Komponenten.
Avira AntiVir Personal 9
Der "Guard" (zu deutsch Wächter) liefert nicht nur Statistiken der Echtzeitüberwachung, …
Avira AntiVir Personal 9
… sondern auch eine umfangreiche Datenbank von Malware. Hier schlagen Sie Funde bequem nach.
Avira AntiVir Personal 9
Apropops Funde: Diese verschieben Sie wahlweise in die Quarantäne, wo Sie keinen Schaden anrichten können.
Avira AntiVir Personal 9
Interessant ist auch der Task-Planer: Ein tägliches Update und eine vollständige Systemprüfung sind schon drinn. Letztere ist eigentlich nicht täglich notwendig, vor allem nicht bei aktiviertem Echtzeit-Schutz.
Avira AntiVir Personal 9
Erstellen Sie einfach einen eigenen Task…
Avira AntiVir Personal 9
Sie haben die Wahl zwischen Prüfauftrag und Update-Auftrag.
Avira AntiVir Personal 9
Wir entscheiden uns für eine vollständige Systemprüfung.
Avira AntiVir Personal 9
Dafür empfehlen sich eher die letzten drei Optionen.
Avira AntiVir Personal 9
Im Intervall entscheiden wir uns für einen 14tägigen Rundum-Check. Der Haken unten holt den Auftrag später nach, sollte der PC ausgeschaltet sein.
Avira AntiVir Personal 9
Unsichtbar, minimiert oder maximiert. Per Klick fährt der PC anschließend automatisch herunter - ideal nach Feierabend.
Avira AntiVir Personal 9
Unter "Extras" verbirgt sich unter anderem die Erkennungsliste mit allen Einträgen.
Avira AntiVir Personal 9
Oder das spezielle Prüfen der Bootsektoren.
Avira AntiVir Personal 9
Unter "Hilfe" findet der wissbegierige Anwender Antworten auf häufige Fragen und eine Wissensdatenbank.
Avira AntiVir Personal 9
So sehen die Updates von Antivir aus, die in der Regel nur einige Sekunden dauern.

Die Fälschung trägt den Namen "Security Antivirus Suite" oder auch "Antivirus Security Suite" und wird dem Slogan "20 Years of Total Protection" beworben. Die Betrüger wollen damit den Eindruck eines renommierten Antivirusherstellers noch verstärken, den das bekannte Logo hervor rufen soll.

Doch im Gegensatz zur echten Avira-Website, deren Domain-Registrierung bereits seit mehreren Jahren besteht und die korrekte Adresse des Unternehmenssitzes enthält, ist die Website der Fälscher noch kein Jahr alt und über einen anonymisierenden Proxy-Dienst registriert.

Scareware-Website: Alles ist täuschend echt nachgemacht.

Die Vertreiber so genannter Scareware missbrauchen schon lange das Erscheinungsbild legitimer Programme, um ihren Machwerken einen seriösen Anstrich zu verleihen. Sie optimieren ihre eher kurzlebigen Websites, um bei der Web-Suche nach den Originalprodukten an prominenter Stelle in den Trefferlisten zu erscheinen. Auch Mac-Nutzer sind gefährdet und geraten mittlerweile ins Visier der betrügerischen Banden.

Sie verlangen Preise, die oft über denen der echten Antivirusprogramme liegen, bieten jedoch keinerlei Schutzfunktion. Vielmehr nerven die Fälschungen mit vorgetäuschten Warnmeldungen über vorgebliche Schädlingsfunde. Solche Programm sind im günstigsten Fall nutzlos. Zudem landen die beim Online-Kauf eingegebenen Kreditkartendaten in den Händen von Kriminellen, die damit einen schwunghaften Handel betreiben. (PC-Welt/cvi)