Immer wieder wenn ich über sogenannte
Abzockseiten im Internet stolpere, frage ich mich, was für ein armes Würstchen man sein muss, um mit so einem Geschäftsmodell sein Geld verdienen zu müssen. Ganz besonders dreist und traurig finde ich dabei aber die Seiten, die eigentlich kostenlose Software wie Adobes Flash-Player oder eben den Mozilla Firefox anbieten. Den Vogel dabei, hat jetzt aber software-stream.de abgeschossen.

Auf seiner Seite wirbt der Anbieter mit dem Slogan "
Software schnell und sicher downloaden". Sicher ist dabei nur eins, nämlich das die lieben Herren sich ziemlich sicher sein müssen, dass sie nichts anderes sind als arme kleine Abzocker. Oder wie lässt es sich sonst erklären, das der angebotene Firefox-Download dahingehend modifiziert wurde, dass bei der Installation dem Benutzer eine
manipulierte Hosts-Datei untergeschoben wird.
Exkurs: Was ist eine Hosts-Datei?
Die hosts-Datei ist eine Systemdatei, die auf jedem Windows-Rechner zu finden ist. Die hosts-Datei ist sehr wichtig, denn sie kann die IP-Adressen wichtiger Server speichern.
Jeder Rechner im Internet hat eine spezielle Adresse, IP-Adresse genannt. Der Server, auf dem beispielsweise dieser Blog läuft hat die IP 80.237.130.17. Da sich niemand so etwas merken kann, gibt es ja zum Glück URLs. Die URL dieser Seite wäre http://www.ds-ign.net. Damit aber die URL http://www.ds-ign.net dem richtigen Server zugeordnet werden kann, also dem mit der IP-Adresse 80.237.130.17, bedarf es eines weiteren Systems, dem sogenannten DNS (Domain Name Server).
Wenn man also normalerweise im Internet unterwegs ist und eine URL eingibt, z.B. spiegel.de, wird die Anfrage an einen DNS-Server (Domain Name Server) weitergeleitet, der die URL spiegel.de in seine dazugehörige IP-Adresse auflöst.
Dies alles funktioniert zwar blitzschnell und im Hintergrund, so das man als Benutzer nichts davon mitbekommt, trotzdem kann man aber mittels der hosts-Datei selber so eine Zuordnung vornehmen. Das ist besonders praktisch, wenn man zuhause ein eigenes kleines Netzwerk aufbaut.
Exemplarischer Aufbau einer hosts-Datei:
192.168.178.1 rechner1
192.168.178.2 rechner2
192.168.178.3 internet-router
Gibt man dann in die Adressleiste seines Browsers "rechner1" ein, so landet man bei diesem Rechner im Heimnetzwerk.
Die Hosts-Datei, die einem beim Download des manipulierten Firefox von software-stream.de untergeschoben wird, enthält nun jede Menge Einträge, die allesamt auf die IP 127.0.0.1 verweisen. Das ist die sogenannte Localhost-Adresse, also der EIGENE Rechner!
Will man beispielsweise die Seiten antiabzocke.de, computerbetrug.de oder die Seiten von Verbraucherzentralen besuchen, landet man jedesmal im nichts (Außer man hat auf seinem Rechner selbst einen Webserver laufen). Also alles Seiten, die vor solchen Betrügern warnen.
Wer Firefox wirklich schnell und sicher downloaden will, sollte es direkt beim Hersteller tun, dort muss man auch keine Adressdaten vor dem Download eintragen:
Mehr zu diesem Thema gibt es bei: