{"id":219806,"date":"2019-06-27T00:30:00","date_gmt":"2019-06-26T22:30:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=219806"},"modified":"2019-06-27T14:05:45","modified_gmt":"2019-06-27T12:05:45","slug":"adware-schleuder-bing-ein-neuer-fall","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/06\/27\/adware-schleuder-bing-ein-neuer-fall\/","title":{"rendered":"Adware-Schleuder Bing &ndash; ein neuer Fall"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Die Suchmaschine Bing von Microsoft f\u00e4llt in letzter Zeit regelm\u00e4\u00dfig dadurch auf, dass unerw\u00fcnschte bis gef\u00e4hrliche Werbung angezeigt wird. Hier nun ein Fall, der durch einen Blog-Leser dokumentiert wurde.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/752290871e7a4674806fb89c10f173fd\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte im M\u00e4rz 2019 schon mal \u00fcber einen Fall von Bing News berichtet (siehe <a href=\"https:\/\/borncity.com\/blog\/2019\/03\/18\/bingnews-rollt-erneut-gefhrliche-werbung-aus\/\">BingNews rollt erneut gef\u00e4hrliche Werbung aus<\/a>). Irgendwo in den Kommentaren hatte Blog-Leser Dekre auch im Rahmen eines Sicherheitsthemas erw\u00e4hnt, dass der PC seiner Mutter regelm\u00e4\u00dfig Adware anzeige. Jetzt hat Dekre mir einen dokumentierten Fall\u00a0 zukommen lasse, den ich hier mal aufbereite (danke f\u00fcr die Informationen).<\/p>\n<h2>Neuer Windows-PC, Bing als Suchmaschine<\/h2>\n<p>Dekre schreibt, dass seine Mutter einen recht neuen PC (etwas mehr als ein Jahr alt) mit Windows 10 hat. Er hat den Edge-Browser \u201edeaktiviert\" und den Firefox, sowie Google Chrome installiert. Aber die Dame will diese Browser nicht und verwendet den Internet Explorer 11. Dekre hat dort die funktionierenden 'Tracking-Schutz-Dinger' installiert, wie er schreibt, um aufdringliche Werbung fern zu halten. Nun schreibt Dekre:<\/p>\n<blockquote><p>Mein M\u00fctterlein ist Fan von Bing. Warum \u2013 wegen der t\u00e4glich wechselnden Hintergrundseite. Unten ist dann aber msn. Da kam dann eine Nachricht von \u201eBunte.de\" und das interessierte mein M\u00fctterlein. Sie klickte darauf und es passierte folgendes:<\/p>\n<p># Das erste Fenster wurde blockiert und es was dann was mit \u201ew3d\"?. Nicht gemerkt und keine Sicherung m\u00f6glich. Ich habe das nicht gesichert. ME ist das aber das Unternehmen, welches f\u00fcr Werbung verantwortlich ist. Ergo \u2013 Das aufgerufene Fenster mit der eigentlichen Nachricht war weg.<\/p>\n<p># Das zweite Fenster war dann ein PUP mit einer komplizierten Adresse. Diese ist trotz Sicherung nicht mehr aufrufbar. Hatte ich schon mal am 21.05.2019 gemacht. Es kam aber dieses Fenster, siehe in der Anlage die Datei: 190621_PUP.JPG<\/p>\n<p># Am 21.05.2019 kam \u00fcbrigens dieses Fenster:<\/p><\/blockquote>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Bing PUP\" src=\"https:\/\/i.imgur.com\/pu1V8nF.jpg\" alt=\"Bing PUP\" width=\"439\" height=\"244\" \/><\/p>\n<p>Es gab also zwei Bilder mit Drohungen im IE, Aber mit geringf\u00fcgigen unterschiedlichen Texten.<\/p>\n<h2>Warnung \u00fcber Schlie\u00dfen beenden f\u00fchrt zu PUP-Seite<\/h2>\n<p>In obigem Screenshot besitzt das Dialogfeld eine <em>OK<\/em>-Schaltfl\u00e4che, die kein Nutzer, der die PUP-Ans\u00e4tze kennt, anw\u00e4hlen wird. Aber es gibt ja gl\u00fccklicherweise die <em>Schlie\u00dfen<\/em>-Schaltfl\u00e4che des Dialogfelds. Dekre schreibt weiter:<\/p>\n<blockquote><p># Heute habe ich dann auf das obige Kreuz geklickt und es \u00f6ffnete sich dieser Link (habe den Link jetzt deaktiviert vorher war das \u00fcbliche, bitte nicht \u00f6ffnen):\u00a0 onesafe-software.com\/de\/cleaner\/LP13.php<\/p><\/blockquote>\n<p>Beim Anklicken der <em>Schlie\u00dfen<\/em>-Schaltfl\u00e4che \u00f6ffnet sich also pl\u00f6tzlich eine Webseite \u2013 der Nutzer wird also ausgetrickst. Es handelt sich um die Webseite mit Werbung f\u00fcr ein obskures Tool in Form des Onesave PC-Cleaner, wobei der Anbieter mit seinem Status als Microsoft Certfied Partner wirbt.<\/p>\n<p><a href=\"https:\/\/i.imgur.com\/aldkDxQ.jpg\" target=\"_blank\" rel=\"noopener noreferrer\"><img loading=\"lazy\" decoding=\"async\" title=\"Onesave PC-Cleaner\" src=\"https:\/\/i.imgur.com\/aldkDxQ.jpg\" alt=\"Onesave PC-Cleaner\" width=\"648\" height=\"690\" \/><\/a><\/p>\n<p>Dekre hatte den Link zum Tool am Nachmittag an seinem PC ( Win7) aufgerufen \u2013 da hat Malwarebytes nicht angeschlagen. Etwas sp\u00e4ter schlug Malwarebytes mit einer Warnung vor potentiell unerw\u00fcnschter Software (PUP) an:<\/p>\n<p><img decoding=\"async\" title=\"Malwarebytes mit einer Warnung \" src=\"https:\/\/i.imgur.com\/fibIAjx.jpg\" alt=\"Malwarebytes mit einer Warnung \" \/><\/p>\n<p>Dekre hat mir das Ganze als PDF-Dokument zugeschickt. Alles recht unsch\u00f6n, was da \u00fcber Bing abgeht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Suchmaschine Bing von Microsoft f\u00e4llt in letzter Zeit regelm\u00e4\u00dfig dadurch auf, dass unerw\u00fcnschte bis gef\u00e4hrliche Werbung angezeigt wird. Hier nun ein Fall, der durch einen Blog-Leser dokumentiert wurde.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[3637,1855,4328],"class_list":["post-219806","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-adware","tag-bing","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/219806","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=219806"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/219806\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=219806"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=219806"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=219806"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}