InternetIntelligenz 2.0

kostenlos Pressemitteilungen einstellen | veröffentlichen | verteilen

Pressemitteilungen

 

Security Alert: G DATA warnt vor Druckertreibern von Procolored mit Schadsoftware

ID: 2172218

Betroffene sollten ihr System prüfen und Software deinstallieren


(PresseBox) - Der Druckerhersteller Procolored hat auf seinem Downloadportal sechs Monate lang unabsichtlich Schadsoftware zum Download bereitgestellt. Trotz Hinweisen von Kunden, bei denen der lokal installierte Virenschutz die Dateien als schädlich erkannt hat, unternahm das Unternehmen nichts. Eine eingehende Analyse von G DATA CyberDefense der zuvor heruntergeladenen Daten lieferte jedoch ein eindeutiges Ergebnis: Die Erkennungen sind echt und geben Anlass zur Sorge.

Es begann mit einem Produkttest. Als der Betreiber des Youtube-Kanals„Serial Hobbyism” für einen Bericht über einen Spezialdrucker von Procolored den USB-Stick mit der Druckersoftware einsteckte, warnte die Antiviren-Software vor Malware. Als das Unternehmen auf Nachfrage versicherte, dass es sich um Fehlalarme handelte,suchte er auf Reddit einen professionellen Malware-Analysten, um die Dateien prüfen zu lassen. Fachleute von G DATA haben die Dateien eingehend geprüft. Der Hersteller, der unter anderem auf Textil-Drucker spezialisiert ist, hat die fraglichen Dateien inzwischen von der Webseite entfernt.

Das Problem war jedoch nicht die Druckersoftware selbst, sondern einige„blinde Passagiere“, die zusammen mit Treibern und Co. ausgeliefert wurden. Eine Backdoor, die inzwischen verwaist ist, sowie ein auf den Diebstahl von Kryptowährungen spezialisierter Virus waren zweifelsfrei nachweisbar. Wie viele Kunden sich die infizierten Installationsdateien heruntergeladen haben, ist unklar – doch es dürfte sich aufgrund der Zeitspanne, die die Dateien verfügbar waren, um eine größere Anzahl handeln.

„Besonders besorgniserregend: Da der Hersteller die Information herausgegeben hat, dass es sich um Fehlerkennungen handelt, dürften viele Kunden in ihrem Malwareschutz eine Ausnahme für die Dateien konfiguriert haben“, sagt Tim Berghoff, Security Evangelist bei G DATA CyberDefense. „Wer derzeit Softwarevon Procolored einsetzt, sollte daher dringend prüfen, ob hier im Malwareschutz Ausnahmen dafür gesetzt sind (für Prozesse, Dateien oder Ordner) und diese Ausnahmen entfernen. Sofern eine aktuellere Version der Procolored-Software zur Verfügung steht, sollte diese installiert werden.“





Beim Herunterladen von Software jeglicher Art raten Expertinnen und Experten seit Jahren immer zur Nutzung offizieller Quellen wie etwa Herstellerwebseiten oder eingebaute Updatefunktionen. Beispiele wie dieses zeigen jedoch, dass Hersteller in der Pflicht sind, ihre Update-Wege abzusichern. Das hat in diesem Fall offenkundig nicht stattgefunden.Über die Gründe dafür lässt sich spekulieren – aber potenziell hat hier das vollständige Fehlen einer Prüfung zu der Situation geführt.

Die Analysten von G DATA CyberDefense haben den Hersteller direkt kontaktiert undüber ihre Erkenntnisse informiert. Dieser hat innerhalb weniger Stunden geantwortet und räumt ein, dass die Druckersoftware ursprünglich über einen USB-Stick übertragen wurde, und dass damit die Möglichkeit bestünde, dass Schadsoftware auf diesem Weg in den Downloadbereich gelangt sein könnte. Gleichzeitig schreibt der Support des Herstellers, dass die Erkennungen auch dadurch zustande kommen könnten, dass die Default-Sprache der Software Chinesisch sei und dies auf Systemen zu Problemen führen könne, wenn „diese nicht gut mit Programmen zurechtkommen, wenn diese eine andere Standardsprache als Englisch haben".

Gerade letztere Aussage halten die Fachleute bei G DATA jedoch für unrealistisch.

Procolored schreibt weiter, man habe vorsichtshalber alle Downloads von der Webseite entfernt und werde diese erst"nach einer eingehenden Virenprüfung"wieder zum Download bereitstellen. Nutzer werden gebeten, die aktuellste Software ausschließlich aus den offiziellen Quellen zu beziehen. Procolored hat G DATA die aktuelle Version der Drucker-Software zur Überprüfung übersendet. Die übersendete und getestete Version war virenfrei.

Alle Details zu den gefundenen Schadprogrammen sind imBlogbeitragvon Principal Malware Researcher Karsten Hahn nachzulesen (Artikel in englischer Sprache; Linköffnet sich in einem neuen Fenster)

Unternehmensinformation / Kurzprofil:
drucken  als PDF  an Freund senden  Box kündigt neue AI-Plattform mit leistungsstarken KI-Agenten für Unternehmensinhalte an Aktualisiertes Positionspapier
Bereitgestellt von Benutzer: PresseBox
Datum: 16.05.2025 - 09:35 Uhr
Sprache: Deutsch
News-ID 2172218
Anzahl Zeichen: 0

Kontakt-Informationen:
Ansprechpartner: Kathrin Beckert-Plewka
Stadt:

Bochum


Telefon: +49 (234) 9762-507

Kategorie:

IT, New Media & Software



Dieser Fachartikel wurde bisher 7 mal aufgerufen.


Der Fachartikel mit dem Titel:
"Security Alert: G DATA warnt vor Druckertreibern von Procolored mit Schadsoftware"
steht unter der journalistisch-redaktionellen Verantwortung von

G DATA CyberDefense AG (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).


Alle Meldungen von G DATA CyberDefense AG



 

Wer ist Online

Alle Mitglieder: 50.267
Registriert Heute: 0
Registriert Gestern: 0
Mitglied(er) online: 0
Gäste Online: 304


Bitte registrieren Sie sich hier. Als angemeldeter Benutzer nutzen Sie den vollen Funktionsumfang dieser Seite.