MSI Afterburner: Fake-Webseiten mit schadhafter Version des GPU-Tools

11
News Norman Wittkopf Als bevorzugte Quelle auf Google hinzufügen
MSI Afterburner: Fake-Webseiten mit schadhafter Version des beliebten GPU-Tools
Quelle: Antonio Funes

Der MSI Afterburner ist ein beliebtes Programm zum Tunen und Überwachen von Grafikkarten, was sich derzeit verstärkt Betrüger zunutze machen sollen.

Laut einem Bericht der Sicherheitsforscher vom Cyble Intelligence and Research Lab (CRIL) wurde kürzlich eine Phishing-Kampagne aufgedeckt, die darauf abzielt, Gamer mit Kryptowährungs-Minern und Informationsdiebstahl durch modifizierte Versionen des MSI Afterburner zu überziehen. Das CRIL konnte nach eigenen Angaben in den letzten drei Monaten etwa 50 gefälschte Websites identifizieren, die eine schadhafte Version der Software anbieten.

Dabei wird versucht, die Malware über Phishing-E-Mails, Online-Werbung, Foren und andere Medien zu verbreiten. Die Phishing-Webseiten sehen demnach genauso aus, wie die offizielle Download-Seite von MSI, weswegen URL und Domain-Name beim Herunterladen genau unter die Lupe genommen werden sollten. Das CRIL hat auch einige der gefälschten Domains benannt, wie "msi-afterburner-download.site", "msi-afterburner.download" oder "mslafterburners.com". Einige davon sollen mittlerweile bereits offline sein.

MSI Afterburner: Fake will Mining und Datenklau

Die Malware infiziert dabei das System des Opfers mit einem XMR-Miner, der sich heimlich mit einem Mining-Pool verbindet, um die Kryptowährung Monero zu schürfen. In der Zwischenzeit stiehlt das Programm gleichzeitig sensible Informationen des gekaperten Nutzers wie Computername, Benutzername und andere Daten.

Dementsprechend sollte man prüfen, ob eine originale Version des MSI Afterburners zum Einsatz kommt beziehungsweise diese möglichst nur von der offiziellen MSI-Webseite herunterladen, statt über Drittanbieter. Bereits im vergangenen Jahr hatte MSI selbst ähnliche Vorfälle in Verbindung mit dem Afterburner aufgedeckt. Laut Tomshardware.com dürfte aktuell der Release von Nvidias Geforce RTX 40-Reihe sowie AMDs kommender Radeon RX 7000-Generation und das damit einhergehende Interesse für die gestiegene Verteilung derartiger Malware gesorgt haben.

11
    • Kommentare (11)

      Zur Diskussion im Forum
      • Von StorageHunter-81
        Zitat von Acgira
        Monero, die nächste Cryptowährung die zur Hölle fahren soll.
        Meine volle Zustimmung!!
        Ich ergänze noch: NFT, MT, DRM, Cloud Gaming und Onlinepflicht.
      • Von StorageHunter-81
        Zitat von Acgira
        Monero, die nächste Cryptowährung die zur Hölle fahren soll.
        Meine volle Zustimmung!!
        Ich ergänze noch: NFT, MT, DRM, Cloud Gaming und Onlinepflicht.
      • Von Astorek86 Freizeitschrauber(in)
        Teilweise sind auch Suchmaschinen schuld, wenn diese die - nicht erkannte - Schadsoftware über der eigentlichen Seite anzeigen.

        Ich bin mir z.B. sehr sicher, dass viele Leute den VLC-Player nicht von videolan.org heruntergeladen haben, was die originale Seite wäre...

        (Oh, sehe gerade, Google hat endlich gemerkt dass die vlc.de-Seite NICHT die Original-Seite ist! An zweiter Stelle steht die aber unverständlicherweise trotzdem, obwohl die nicht die Original-Installer anbieten und sich die EXE unterscheidet...)
      • Von KasenShlogga Software-Overclocker(in)
        Zitat von XT1024
        Aus welch obskuren Gründen laden offenbar nicht wenige Software überhaupt von irgendwelchen Wildwestseiten (incl. solchem Kram wie Chip...) herunter?

        Der Gedanke, den Nvidia Treiber direkt von Nvidia zu beziehen oder bei einem "MSI" Afterburner irgendwas mit MSI in der Domain zu erwarten, muss wirklich abwegig sein.

        Außer bei VLC als Negativbeispiel ist die offizielle Quelle i. d. R. ja gut zu finden.
        Weil dadurch, dass der PC massentauglicher geworden ist, viele - ich sage es mal vorsichtig - "Spezialisten" unterwegs sind, die nicht zwischen einer authentischen Website und einer Phishing-Falle unterscheiden können, und auch garnicht auf die Idee kommen, zu überprüfen ob es sich bei dem Download um die offizielle Quelle handelt.
      • Von Acgira BIOS-Overclocker(in)
        Monero, die nächste Cryptowährung die zur Hölle fahren soll.
      • Von Ripcord Volt-Modder(in)
        Wenn ich MSI Afterburner Download bei Google eingebe ist das erste Ergebnis msi-atferbunrer.tmtpavers.com.

        Klingt für mich ebenso unseriös wie die im Artikel genannten Seiten.

        Edit: Noch mal ausprobiert. Jetzt ist das erste Ergebnis msi.com Da hat Google ja schnell reagiert.
      Direkt zum Diskussionsende
  • Print / Abo
    Apps
    PCGH Magazin 07/2026 PC Games 06/2026 play5 07/2026 N-Zone 06/2026 Linux Magazin 06/2026 LinuxUser 06/2026 Raspberry Pi Geek 07/2026
    PC Games Hardware PC Games Linux Magazin Raspberry Pi Geek Computec Kiosk