cnt
Drucker-Hersteller liefert Malware mit Gerätetreibern
Quelle: Depositphotos

Drucker-Hersteller liefert Malware mit Gerätetreibern

Procolored hat wohl über mehrere Monate hinweg kompromittierte Gerätetreiber für teure Spezialdrucker-Modelle bereitgestellt. Den Virenbefall deckte erst ein Youtuber auf.
21. Mai 2025

     

Drucker-Hersteller Procolored hat wohl rund sechs Monate lang durch Malware kompromittierte Gerätetreiber über die eigene Website bereitgestellt. Aufgedeckt wurde der Befall durch Youtuber Cameron Coward, der den über 5000 Franken teuren UV-Drucker Procolored V11 Pro testen wollte. Als er allerdings den USB-Flash-Speicher mit dem entsprechenden Treiber einsteckte, schlugen sowohl der Windows Defender als auch Google Chrome mit einer Virenwarnung an.

Cameron Coward kontaktierte daraufhin den Hersteller, Procolored versicherte ihm jedoch zunächst, dass es sich um ein Falsch-Positiv-Meldung handle (nahm die Treiber aber dennoch offline). Wie Karsten Hahn vom Security-Spezialisten G Data in einem Blog-Beitrag schreibt, war in der Software allerdings tatsächlich die Backdoor XRed sowie ein auf Krypto-Diebstahl spezialisierter Trojaner zu finden. Gegenüber Hahn verwies Procolered wiederum darauf, dass sich der Virus über ein USB-Drive eingeschlichen haben könnte und dass man präventiv alle Software-Downloads von der eigenen Seite entfernt habe. Für betroffene Nutzer hat der Hersteller zudem laut eigenen Aussagen bereits individuelle Support-Lösungen bereitgestellt.


Die Experten von G Data zeigen sich wiederum kritisch und rügen das Vorgehen des Herstellers: "Besonders besorgniserregend: Da der Hersteller die Information herausgegeben hat, dass es sich um Fehlerkennungen handelt, dürften viele Kunden in ihrem Malwareschutz eine Ausnahme für die Dateien konfiguriert haben."

Wer derzeit Software von Procolored einsetzt, solle daher dringend prüfen, ob hier im Malwareschutz Ausnahmen dafür gesetzt sind (für Prozesse, Dateien oder Ordner) und diese Ausnahmen entfernen, so die Empfehlung von G Data. Auch ein Update auf die aktuellste Version wird dringend ans Herz gelegt. (sta)


Weitere Artikel zum Thema

Seit 2004 bestehendes Botnetz wurde zerschlagen

12. Mai 2025 - US-Behörden haben zusammen mit verschiedenen Polizeien und Sicherheitsforschern ein Botnetz ausser Betrieb gesetzt, das aus Tausenden mit Malware verseuchten WLAN-Routern älteren Datums bestand.

Netzbetreiber muss 25 Millionen SIM-Karten austauschen

2. Mai 2025 - Nach einem Malware-Angriff hat der südkoreanische Netzbetreiber SK Telecom damit begonnen, 25 Millionen SIM-Karten auszutauschen. Das kann allerdings dauern.

Proofpoint entdeckt verschleierte Backdoor-Malware

6. März 2025 - Proofpoint hat eine neue Art Malware entdeckt, die eine Backdoor errichtet und sich selbst tarnt. Als Schutz davor sei es essenziell, die gängigen Anti-Phishing-Regeln zu beachten und keine Anhänge von nicht vertrauten Absendern zu öffnen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Was für Schuhe trug der gestiefelte Kater?
GOLD SPONSOREN
SPONSOREN & PARTNER