Druckerhersteller verteilt monatelang Malware
Vor 26 Minuten
von Daniel Richey
News
Ein wichtiger Tipp zum Schutz vor Malware lautet, Software nur aus offiziellen Quellen zu...
🐧 Druckerhersteller verteilt monatelang Malware
<!-- START: Dynamically Added Content --><br><h3>KI generiertes Nachrichten Update</h3><hr><p><strong>Titel: Druckerhersteller verteilt monatelang Malware</strong> </p>
<p><strong>Einleitung</strong><br />
Ein bekannter Druckerhersteller hat nach einer Veröffentlichung von Sicherheitsforschern erhebliche Schwachstellen in seiner Software entdeckt. Die Firma Procolored vertrieb unbewusst über sechs Monate lang Schadsoftware, darunter zwei bekannte Malware-Typen, die bislang in der Szene als bedrohlich gelten. Der Vorfall unterstreicht die Risiken von unvorsichtigen Software-Verbreitungen und betont die Notwendigkeit, Software aus vertrauenswürdigen Quellen zu bezogen. </p>
<hr />
<p><strong>Herkunft des Vorfalls</strong><br />
Der Vorfall begann mit einem Produkttest eines YouTubers, der einen UV-Drucker von Procolored testen wollte. Dabei steckte er den mitgelieferten USB-Stick in seinen Computer. Sein Antivirus meldete eine Infektion mit einem USB-Virus und einer „Floxif“-Schadsoftware. Die Anomalie führte zu einer Untersuchung, die schließlich zur Entdeckung von Malware im Herstellungsprozess der Druckertreiber führte. </p>
<hr />
<p><strong>Technische Analyse der Schadsoftware</strong><br />
Sicherheitsforscher des Unternehmens G DATA untersuchten alle verfügbaren Software-Downloads auf Procoloreds Website und fanden erhebliche Sicherheitslücken:<br />
- <strong>39 infizierte Dateien</strong>: 20 unterschiedliche Hash-Werte, darunter zwei bekannte Malware-Typen.<br />
- <strong>XRedRAT</strong>: Eine Remote-Access-Backdoor, die seit 2019 in der Szene vorkommt. Sie ermöglicht Angreifern den Zugriff auf Systeme, um Screenshots zu sammeln, Dateien herunterzuladen und Tastatureingaben zu protokollieren. Die Software nutzte noch immer veraltete Download-URLs, die seit Februar 2024 offline waren.<br />
- <strong>SnipVex</strong>: Ein selbstentwickelter Clipbanker („Clipboard Stealer“), der Bitcoin-Adressen in der Zwischenablage austauscht, um Kryptowährung zu stehlen. SnipVex ist zudem ein Dateivirus, der sich an ausführbare Dateien anhängt und so verbreitet wird. Blockchain-Analysen zeigten, dass die Angreifer mit dieser Software etwa eine Million Euro in Bitcoin erbeutet haben. </p>
<hr />
<p><strong>Folgen für Nutzer und Unternehmen</strong><br />
- <strong>Procoloreds Reaktion</strong>: Das Unternehmen bestätigte zunächst Fehlalarme, doch nach der Beweislage vermeldete es am 8. Mai 2025 die Abmeldung aller Software-Downloads. Eine interne Untersuchung ergab, dass die Schadsoftware über USB-Laufwerke eingeschleppt wurde.<br />
- <strong>Betroffene Nutzer</strong>: Sicherheitsexperten raten, Antivirus-Ausnahmelisten zu prüfen und nach Infektionen zu suchen. Bei einer Infektion mit SnipVex wird empfohlen, alle Laufwerke zu formatieren und das Betriebssystem neu zu installieren. </p>
<hr />
<p><strong>Technische Details der Schadsoftware</strong><br />
- <strong>XRedRAT</strong>: Hash: <code>531d08606455898408672d88513b8a1ac284fdf1fe011019770801b7b46d5434</code>.<br />
- <strong>SnipVex</strong>: Hash: <code>39df537aaefb0aa31019d053a61fabf93ba5f8f3934ad0d543cde6db1e8b35d1</code>.<br />
- <strong>Bitcoin-Wallet-Adresse</strong>: <code>1BQZKqdp2CV3QV5nUEsqSg1ygegLmqRygj</code>.<br />
- <strong>Dateipfade und Verbreitung</strong>: Die Schadsoftware wurde über sechs Mega.nz-Links verbreitet, die auf alle Druckermodelle von Procolored abzielen. Infizierte Dateien wie <code>PrintExp.exe</code> und <code>epson-l800_drv_x64.exe</code> trugen oft das Präfix „cache“ oder zeigten verschachtelte Ordnerstrukturen. </p>
<hr />
<p><strong>Kritik und Empfehlungen</strong><br />
Der Vorfall unterstreicht die Notwendigkeit, Software aus vertrauenswürdigen Quellen zu beziehen und regelmäßig Sicherheitsupdates durchzuführen. Sicherheitsexperten warnen davor, Antivirus-Programme auf aktuelle Bedrohungen zu prüfen und bei Verdacht auf Infektionen umfassende Schutzmaßnahmen zu ergreifen. </p>
<hr />
<p><strong>Fazit</strong><br />
Der Vorfall von Procolored war eine erhebliche Sicherheitslücke, die durch unvorsichtige Software-Verbreitung entstand. Die Entdeckung von veralteten Malware-Typen wie XRedRAT und SnipVex zeigt, wie wichtig es ist, Software-Entwicklungen sorgfältig zu überprüfen und Sicherheitsmaßnahmen kontinuierlich zu aktualisieren.</p><!-- END: Dynamically Added Content -->