Security Alert: G DATA warnt vor Druckertreibern von Procolored mit Schadsoftware
Betroffene sollten ihr System prüfen und Software deinstallieren

16. Mai 2025, 09:35 Uhr · Quelle: Pressebox
G DATA warnt vor infizierten Druckertreibern von Procolored, die über sechs Monate unabsichtlich Schadsoftware verbreitet haben. Kunden wird empfohlen, ihre Malware-Schutzeinstellungen zu überprüfen und die aktuelle, virenfreie Softwareversion aus offiziellen Quellen herunterzuladen.

Bochum, 16.05.2025 (PresseBox) - Der Druckerhersteller Procolored hat auf seinem Downloadportal sechs Monate lang unabsichtlich Schadsoftware zum Download bereitgestellt. Trotz Hinweisen von Kunden, bei denen der lokal installierte Virenschutz die Dateien als schädlich erkannt hat, unternahm das Unternehmen nichts. Eine eingehende Analyse von G DATA CyberDefense der zuvor heruntergeladenen Daten lieferte jedoch ein eindeutiges Ergebnis: Die Erkennungen sind echt und geben Anlass zur Sorge.

Es begann mit einem Produkttest. Als der Betreiber des Youtube-Kanals „Serial Hobbyism” für einen Bericht über einen Spezialdrucker von Procolored den USB-Stick mit der Druckersoftware einsteckte, warnte die Antiviren-Software vor Malware. Als das Unternehmen auf Nachfrage versicherte, dass es sich um Fehlalarme handelte, suchte er auf Reddit einen professionellen Malware-Analysten, um die Dateien prüfen zu lassen. Fachleute von G DATA haben die Dateien eingehend geprüft. Der Hersteller, der unter anderem auf Textil-Drucker spezialisiert ist, hat die fraglichen Dateien inzwischen von der Webseite entfernt.

Das Problem war jedoch nicht die Druckersoftware selbst, sondern einige „blinde Passagiere“, die zusammen mit Treibern und Co. ausgeliefert wurden. Eine Backdoor, die inzwischen verwaist ist, sowie ein auf den Diebstahl von Kryptowährungen spezialisierter Virus waren zweifelsfrei nachweisbar. Wie viele Kunden sich die infizierten Installationsdateien heruntergeladen haben, ist unklar – doch es dürfte sich aufgrund der Zeitspanne, die die Dateien verfügbar waren, um eine größere Anzahl handeln.

„Besonders besorgniserregend: Da der Hersteller die Information herausgegeben hat, dass es sich um Fehlerkennungen handelt, dürften viele Kunden in ihrem Malwareschutz eine Ausnahme für die Dateien konfiguriert haben“, sagt Tim Berghoff, Security Evangelist bei G DATA CyberDefense. „Wer derzeit Software von Procolored einsetzt, sollte daher dringend prüfen, ob hier im Malwareschutz Ausnahmen dafür gesetzt sind (für Prozesse, Dateien oder Ordner) und diese Ausnahmen entfernen. Sofern eine aktuellere Version der Procolored-Software zur Verfügung steht, sollte diese installiert werden.“

Beim Herunterladen von Software jeglicher Art raten Expertinnen und Experten seit Jahren immer zur Nutzung offizieller Quellen wie etwa Herstellerwebseiten oder eingebaute Updatefunktionen. Beispiele wie dieses zeigen jedoch, dass Hersteller in der Pflicht sind, ihre Update-Wege abzusichern. Das hat in diesem Fall offenkundig nicht stattgefunden. Über die Gründe dafür lässt sich spekulieren – aber potenziell hat hier das vollständige Fehlen einer Prüfung zu der Situation geführt.

Die Analysten von G DATA CyberDefense haben den Hersteller direkt kontaktiert und über ihre Erkenntnisse informiert. Dieser hat innerhalb weniger Stunden geantwortet und räumt ein, dass die Druckersoftware ursprünglich über einen USB-Stick übertragen wurde, und dass damit die Möglichkeit bestünde, dass Schadsoftware auf diesem Weg in den Downloadbereich gelangt sein könnte. Gleichzeitig schreibt der Support des Herstellers, dass die Erkennungen auch dadurch zustande kommen könnten, dass die Default-Sprache der Software Chinesisch sei und dies auf Systemen zu Problemen führen könne, wenn diese nicht gut mit Programmen zurechtkommen, wenn diese eine andere Standardsprache als Englisch haben".

Gerade letztere Aussage halten die Fachleute bei G DATA jedoch für unrealistisch.

Procolored schreibt weiter, man habe vorsichtshalber alle Downloads von der Webseite entfernt und werde diese erst "nach einer eingehenden Virenprüfung" wieder zum Download bereitstellen. Nutzer werden gebeten, die aktuellste Software ausschließlich aus den offiziellen Quellen zu beziehen. Procolored hat G DATA die aktuelle Version der Drucker-Software zur Überprüfung übersendet. Die übersendete und getestete Version war virenfrei.

Alle Details zu den gefundenen Schadprogrammen sind im Blogbeitrag von Principal Malware Researcher Karsten Hahn nachzulesen (Artikel in englischer Sprache; Link öffnet sich in einem neuen Fenster)

Sicherheit
[pressebox.de] · 16.05.2025 · 09:35 Uhr
[0 Kommentare]
Sechsmal ausgezeichnet – die M&L AG gehört auch 2026 zu den TOP 100 Innovatoren Deutschlands.
Frankfurt am Main, 01.02.2026 (PresseBox) -   Innovation lässt sich messen. Und wiederholen. Die M&L AG aus Frankfurt am Main ist 2026 erneut mit dem TOP 100-Siegel ausgezeichnet worden und zählt damit zum sechsten Mal zu den innovativsten mittelständischen Unternehmen Deutschlands. Die Auszeichnung wird im Rahmen des Deutschen Mittelstands-Summits […] (00)
vor 5 Stunden
Irans Präsident Peseschkian
Teheran (dpa) - Der iranische Präsident Massud Peseschkian hat sich nach erneuten militärischen Drohungen von US-Präsident Donald Trump für eine friedliche Lösung des Konflikts mit Washington ausgesprochen. In einem Telefonat mit Ägyptens Präsidenten Abdel Fattah al-Sisi habe Peseschkian die «Notwendigkeit betont, diplomatische Prozesse einzuleiten», […] (01)
vor 18 Minuten
Svinando Red & White Therapy: Weinpaket mit 12 Flaschen für 39,90€
Weinlager leer und die Feiertage stehen bevor? Dann gibt es hier das XXL-Paket: Svinando Red & White Therapy: Weinpaket mit 12 Flaschen für 39,90€ inkl. Versand macht 4,43€/Liter bzw. 3,33€/Flasche Ihr bekommt im Svinando Red & White Therapy ganze 12 Flaschen Wein für 39,90€ inkl. Versand. So landet ihr bei 4,43€ pro Liter. Das ist drin: […] (01)
vor 10 Stunden
Unter dem Namen "Blue Horizon" haben Deutschland und Israel kürzlich erstmals ihre Kräfte zur Abwehr von Cyberangriffen gebündelt und eine gemeinsame Übung durchgeführt. Dieses Manöver markiert den Anfang eines neuen Kapitels in der Cyber- und Sicherheitskooperation, die von Bundesinnenminister Alexander Dobrindt und dem israelischen Ministerpräsidenten Benjamin Netanjahu ins Leben gerufen wurde. Hauptziel der Initiative ist eine verstärkte Zusammenarbeit der Sicherheitsbehörden beider Länder, insbesondere […] (00)
Freitag um 17:31
ARC Raiders: Cheater brennen plötzlich und hinterlassen Berge voller Gummienten
In ARC Raiders spielt sich gerade eine der absurdesten Geschichten des Jahres ab. Spieler berichten, dass bestimmte Raider plötzlich ohne ersichtlichen Grund Feuer fangen, sterben und dabei buchstäblich Berge von Gummienten fallen lassen. Kein Witz. Und nein, das ist kein Event. Auslöser ist offenbar ein neu entdeckter „Duplication-Exploit“ (auch […] (00)
vor 6 Stunden
ZDF blickt nachts hinter die Kulissen des «heute journal»
Die neue «Backstage»-Ausgabe zeigt, wie Marietta Slomka, Christian Sievers und Dunja Hayali unter Hochdruck Nachrichten machen. In der Nacht zum Donnerstag, am Mittwoch, den 11. März 2026, um 01: 00 Uhr, sendet das ZDF die Dokumentation Backstage – heute journal: Nachrichten-Profis mit starken Nerven. Der Film von Jola Zielinski richtet den Fokus auf die Arbeit hinter den Kameras von heute […] (01)
vor 15 Stunden
Hamburger SV - Bayern München
Hamburg (dpa) - Als die Hamburger ihren überraschenden Coup gegen die Bayern noch ausgiebig mit ihren Fans feierten, hatten Harry Kane und Co. den Rasen im Volksparkstadion schon längst verärgert verlassen. Der FC Bayern hat seinen zweiten Dämpfer innerhalb einer Woche in der Fußball-Bundesliga kassiert. Sieben Tage nach der ersten Saison-Niederlage […] (03)
vor 7 Stunden
Ripple, Etehereum Und Bitcoin Sowie Micro Sdhc Card
Der Kurs von SUI nähert sich einer entscheidenden Marke, die als "Smart Money Zone" bekannt ist. Ein anhaltender Handel über $2 könnte einen Ausbruch auslösen und den Weg für den nächsten signifikanten Anstieg ebnen. SUI bereit für bedeutende Kapitalzuflüsse Der Krypto-Analyst Crypto Patel hat kürzlich darauf hingewiesen, dass SUI sich an einem Punkt […] (00)
vor 2 Stunden
 
Ist das der neue Game-Changer im Biotech-Sektor?
Lüdenscheid, 31.01.2026 (lifePR) - LIR Life Sciences Corp. (ISIN: CA50206C1005 | […] (00)
PASSION4IT Academy: Der nächste Schritt zu echter Business Efficiency
Viechtach, 31.01.2026 (PresseBox) - Die meisten Weiterbildungsangebote sprechen über […] (00)
Wie Hagenow mit KI seine Kommunikation modernisiert und regionales Wachstum stärkt
Gütersloh, 30.01.2026 (PresseBox) - Städte müssen Informationen zuverlässig […] (00)
Skyline von Abu Dhabi
Abu Dhabi (dpa) - Ukrainer und Russen wollen heute in den Vereinigten Arabischen […] (00)
Apple hat mit einem bemerkenswert erfolgreichen iPhone-Quartal viele Analysten überrascht, sieht sich nun jedoch mit Engpässen in der Chipversorgung konfrontiert. Apple-CEO Tim Cook […] (00)
Ravensburger PAW Patrol Lotti Karotti Spiel für 17,99€
Bei Amazon gibt es das Ravensburger PAW Patrol Lotti Karotti Spiel für 17,99€. […] (00)
Netflix schickt «Love Is Blind» in die zehnte Runde
Der Streamingdienst hat die Kandidatinnen und Kandidaten der zehnten Staffel von «Love Is […] (00)
Borderlands 4 erhält zweiten Raid Boss, geteilten Fortschritt und ersten Takedown 2026
Gearbox Entertainment durchbrach das Schweigen seit dem Jahreswechsel mit einer […] (00)
 
 
Suchbegriff