Security Alert: G DATA warnt vor Druckertreibern von Procolored mit Schadsoftware
Betroffene sollten ihr System prüfen und Software deinstallieren

16. Mai 2025, 09:35 Uhr · Quelle: Pressebox
G DATA warnt vor infizierten Druckertreibern von Procolored, die über sechs Monate unabsichtlich Schadsoftware verbreitet haben. Kunden wird empfohlen, ihre Malware-Schutzeinstellungen zu überprüfen und die aktuelle, virenfreie Softwareversion aus offiziellen Quellen herunterzuladen.

Bochum, 16.05.2025 (PresseBox) - Der Druckerhersteller Procolored hat auf seinem Downloadportal sechs Monate lang unabsichtlich Schadsoftware zum Download bereitgestellt. Trotz Hinweisen von Kunden, bei denen der lokal installierte Virenschutz die Dateien als schädlich erkannt hat, unternahm das Unternehmen nichts. Eine eingehende Analyse von G DATA CyberDefense der zuvor heruntergeladenen Daten lieferte jedoch ein eindeutiges Ergebnis: Die Erkennungen sind echt und geben Anlass zur Sorge.

Es begann mit einem Produkttest. Als der Betreiber des Youtube-Kanals „Serial Hobbyism” für einen Bericht über einen Spezialdrucker von Procolored den USB-Stick mit der Druckersoftware einsteckte, warnte die Antiviren-Software vor Malware. Als das Unternehmen auf Nachfrage versicherte, dass es sich um Fehlalarme handelte, suchte er auf Reddit einen professionellen Malware-Analysten, um die Dateien prüfen zu lassen. Fachleute von G DATA haben die Dateien eingehend geprüft. Der Hersteller, der unter anderem auf Textil-Drucker spezialisiert ist, hat die fraglichen Dateien inzwischen von der Webseite entfernt.

Das Problem war jedoch nicht die Druckersoftware selbst, sondern einige „blinde Passagiere“, die zusammen mit Treibern und Co. ausgeliefert wurden. Eine Backdoor, die inzwischen verwaist ist, sowie ein auf den Diebstahl von Kryptowährungen spezialisierter Virus waren zweifelsfrei nachweisbar. Wie viele Kunden sich die infizierten Installationsdateien heruntergeladen haben, ist unklar – doch es dürfte sich aufgrund der Zeitspanne, die die Dateien verfügbar waren, um eine größere Anzahl handeln.

„Besonders besorgniserregend: Da der Hersteller die Information herausgegeben hat, dass es sich um Fehlerkennungen handelt, dürften viele Kunden in ihrem Malwareschutz eine Ausnahme für die Dateien konfiguriert haben“, sagt Tim Berghoff, Security Evangelist bei G DATA CyberDefense. „Wer derzeit Software von Procolored einsetzt, sollte daher dringend prüfen, ob hier im Malwareschutz Ausnahmen dafür gesetzt sind (für Prozesse, Dateien oder Ordner) und diese Ausnahmen entfernen. Sofern eine aktuellere Version der Procolored-Software zur Verfügung steht, sollte diese installiert werden.“

Beim Herunterladen von Software jeglicher Art raten Expertinnen und Experten seit Jahren immer zur Nutzung offizieller Quellen wie etwa Herstellerwebseiten oder eingebaute Updatefunktionen. Beispiele wie dieses zeigen jedoch, dass Hersteller in der Pflicht sind, ihre Update-Wege abzusichern. Das hat in diesem Fall offenkundig nicht stattgefunden. Über die Gründe dafür lässt sich spekulieren – aber potenziell hat hier das vollständige Fehlen einer Prüfung zu der Situation geführt.

Die Analysten von G DATA CyberDefense haben den Hersteller direkt kontaktiert und über ihre Erkenntnisse informiert. Dieser hat innerhalb weniger Stunden geantwortet und räumt ein, dass die Druckersoftware ursprünglich über einen USB-Stick übertragen wurde, und dass damit die Möglichkeit bestünde, dass Schadsoftware auf diesem Weg in den Downloadbereich gelangt sein könnte. Gleichzeitig schreibt der Support des Herstellers, dass die Erkennungen auch dadurch zustande kommen könnten, dass die Default-Sprache der Software Chinesisch sei und dies auf Systemen zu Problemen führen könne, wenn diese nicht gut mit Programmen zurechtkommen, wenn diese eine andere Standardsprache als Englisch haben".

Gerade letztere Aussage halten die Fachleute bei G DATA jedoch für unrealistisch.

Procolored schreibt weiter, man habe vorsichtshalber alle Downloads von der Webseite entfernt und werde diese erst "nach einer eingehenden Virenprüfung" wieder zum Download bereitstellen. Nutzer werden gebeten, die aktuellste Software ausschließlich aus den offiziellen Quellen zu beziehen. Procolored hat G DATA die aktuelle Version der Drucker-Software zur Überprüfung übersendet. Die übersendete und getestete Version war virenfrei.

Alle Details zu den gefundenen Schadprogrammen sind im Blogbeitrag von Principal Malware Researcher Karsten Hahn nachzulesen (Artikel in englischer Sprache; Link öffnet sich in einem neuen Fenster)

Sicherheit
[pressebox.de] · 16.05.2025 · 09:35 Uhr
[0 Kommentare]
Hörakustiker-Handwerk darf sich freuen: Meisterwerk Gesundheit kommt nach Mannheim
Mannheim, 25.03.2026 (lifePR) - Noch in diesem Jahr bekommt die Stadt Mannheim eine angesehene Meistervorbereitungsstätte für Hörakustiker. Wie die Handwerkskammer Mannheim Rhein-Neckar-Odenwald mitteilt, sieht die Meisterwerk Gesundheit GmbH im dritten Quartal des Jahres einen Umzug von Landau nach Mannheim vor. Damit kommt ein etablierter Anbieter von Weiterbildungskursen im Handwerk in die […] (00)
vor 1 Stunde
Parlamentswahl in Dänemark
Kopenhagen (dpa) - Auf die wilden Wahlpartys nach der Parlamentswahl in Dänemark folgte die Katerstimmung auf dem Fuß. Denn kein politisches Lager konnte eine klare Mehrheit für sich gewinnen. Und die Dänen stehen vor einer komplizierten Regierungsbildung. Die Sozialdemokraten von Regierungschefin Mette Frederiksen wurden zwar mit 21,9 Prozent der […] (00)
vor 5 Minuten
Feinsteinzeug zählt zu den beliebtesten Materialien im modernen Wohnbau und in der Innenarchitektur. Es handelt sich um ein keramisches Produkt, das bei sehr hohen Temperaturen gebrannt wird. Das Ergebnis ist ein extrem dichtes, widerstandsfähiges und langlebiges Material. Seine geringe Porosität macht Feinsteinzeug unempfindlich gegenüber Wasser, […] (00)
vor 1 Stunde
OpenAI stellt Video-KI Sora überraschend ein
Im vergangenen September hatte OpenAI mit Sora seine zweite offizielle iPhone-App veröffentlicht. Nun wurde die ehemals gefeierte Video-KI völlig überraschend eingestellt. Die sofortige Abschaltung betrifft dabei nicht nur Nutzer der iOS-App, sondern alle Plattformen. iPhone im Business, Quelle: Unsplash Warum Sora eingestellt wurde Der Start […] (00)
vor 2 Stunden
Epic Games entlässt über 1.000 Mitarbeiter – Fortnite-Abschwung und Branchenkrise als Auslöser
Epic Games hat in den letzten Jahren immer wieder für Schlagzeilen gesorgt – mit Fortnite-Rekorden, Unreal-Engine-Meilensteinen und milliardenschweren Investitionen. Nun sorgt das Unternehmen aus einem anderen Grund für Aufmerksamkeit: Über 1.000 Mitarbeiter verlieren ihren Job. Unternehmenschef Tim Sweeney hat sich persönlich zu den Hintergründen […] (00)
vor 9 Minuten
«Glücksrad», «Dinge gibts», «Genial daneben»-Comeback im Sommer?
Auf Quotenmeter-Anfrage bestätigte RTLZWEI, eine Showstrecke im Sommer zu planen. Welche Marken darunter fallen, wurde noch nicht gesagt, allerdings wurden bestimmte Titel zumindest nicht explizit ausgeschlossen. Kürzlich sagte der neue RTLZWEI-Chef Thorsten Braun in einem DWDL-Interview: "Früher war RTLZWEI mal als TV-Sender für die 14- bis 29-Jährigen positioniert. Das funktioniert heute […] (00)
vor 3 Stunden
Ski-Weltcup in Hafjell
Hafjell (dpa) - Als Emma Aicher fluchend ins Ziel einfuhr, hatte US-Skistar Mikaela Shiffrin nach ihrem geschichtsträchtigen Erfolg schon einige Freudentränen vergossen. Die deutsche Skirennfahrerin fiel nach einem schweren Patzer im zweiten Durchgang noch vom Podestplatz drei auf Rang zwölf zurück und verpasste einen Triumph im Gesamtweltcup.  Der […] (00)
vor 1 Stunde
kostenloses stock foto zu altcoin, bitcoin, bitcoin-handel
Der Kurs von XRP liegt derzeit bei etwa $1,43 und befindet sich weiterhin in einer Korrekturphase, die den Großteil der Gewinne des Bullenmarktes zunichte gemacht hat. Beide gleitenden Durchschnitte zeigen nach unten, und der Preis bewegt sich innerhalb eines absteigenden Kanals. Dies führt dazu, dass die Altcoin hinter den allgemeinen […] (00)
vor 47 Minuten
 
Internationales Pilotprojekt verbessert Logopädie-Therapie
Gailingen, 24.03.2026 (lifePR) - Das Hegau-Jugendwerk (HJW) geht immer wieder neue […] (00)
Stiebel Eltron sucht Deutschlands älteste Wärmepumpe
Holzminden, 25.03.2026 (PresseBox) - Der niedersächsische Haustechnik-Hersteller Stiebel Eltron […] (00)
Produktupdate BRXH: Optimierte Schmierung, bessere Abdichtung, mehr Präzision
Eschweiler, 25.03.2026 (PresseBox) - Rodriguez bietet die Profilschienenführungen der BRXH- […] (00)
Durchfahrtsverbot an einem Fluss (Archiv)
Berlin - Im Jahr 2025 hat die Binnenschifffahrt in Deutschland 1,3 Prozent weniger […] (00)
LEONINE verlängert mit Fred Kogel
Die Münchner Produktions- und Distributionsgruppe stellt ihre Führung bis mindestens 2028 neu […] (00)
Meta
Santa Fe (dpa) - Gegen den Facebook-Konzern Meta ist eine Geldstrafe von 375 […] (00)
kostenloses stock foto zu altcoin, bitcoin, bitcoin-handel
Der XRP-Kurs hat eine Abwärtskorrektur von der $1,4650-Zone aus begonnen. Derzeit […] (00)
Valerie Perrine
(BANG) - 'Superman'-Darstellerin Valerie Perrine ist im Alter von 82 Jahren […] (00)
 
 
Suchbegriff