Fireball: Adware mit Virus-Potential auf über 250 Millionen PCs
Grundsätzlich handelt es sich bei der Fireball-Adware des chinesischen Anzeigenvermarktes Rafotech (noch) nicht um einen klassischen Virus, sondern um eines dieser nervigen Programme, die durch die Installation kostenfreier Software auf den Rechner kommen und etwa die Standard-Suchmaschine manipulieren und durch Tracking-Pixel den Nutzer ausspionieren.
Problematisch: Den Sicherheitsexperten von Checkpoint zufolge kann die Adware jederzeit beliebigen Code auf den befallenen Rechnern ausführen. Da inzwischen auf über 250 Millionen PCs Fireball installiert sein soll, könnte so im Handumdrehen etwa ein extrem leistungsfähiges Botnetzwerk entstehen. Dabei ist es unwahrscheinlich, dass Rafotech selbst solchen Code verteilt, allerdings könnten sich Cyberkriminellen den Fireball-Installation unter bestimmten Voraussetzungen bemächtigen.
Weitere Informationen zur Erkennung und nicht ganz trivialen Entfernung der Software gibt das Unternehmen Checkpoint auf einer eigenen Seite.