So entfernen Sie Adware, die sich mit overbridgenet.com verbindet
Auch bekannt als: Werbung von overbridgenet.com
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist.
JETZT ENTFERNENUm das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.
Was ist overbridgenet.com?
Overbridgenet.com ist eine Domain, die im Hintergrund von einer Adware-artigen Browsererweiterung kontaktiert wird. Wir haben die Kampagne analysiert, nachdem sie vom Qi'anxin Threat Intelligence Center dokumentiert wurde, das die verantwortliche Erweiterung „Ghost Extension" nannte.
Die Erweiterung fügt gesponserte Shopping-Ergebnisse zu Google-Suchen hinzu und ändert im Stillen, wohin Links in Online-Shops führen. Die meisten Menschen sehen overbridgenet.com überhaupt nie in ihrem Browser. In den meisten Fällen erfahren sie nur davon, weil ein Antivirenprogramm oder ein DNS-Filter-Tool eine Verbindung dorthin blockiert.

Overbridgenet.com im Detail
Die Erweiterung fügt zusätzlichen Code in Google-Suchseiten ein. Anschließend platziert sie Werbeanzeigen, die so gestaltet sind, dass sie wie gewöhnliche Suchergebnisse aussehen, oberhalb der echten Ergebnisse. Qi'anxin beobachtete, dass mehrere unbekannte Onlineshops bei einer einfachen Suche ganz nach oben gedrängt wurden - noch vor den Ergebnissen, nach denen der Nutzer eigentlich gesucht hatte.
Ein zweites Skript läuft auf anderen Websites und zeichnet auf, welche Seiten der Nutzer besucht. Auf Shopping- und Reise-Websites ändert es das Ziel von Links. Der Code sucht gezielt nach Amazon-Produktseiten und Booking.com-Hotelseiten, sodass ein Klick, der eigentlich einen ausgewählten Artikel öffnen sollte, stattdessen über die Affiliate-Links der Angreifer geleitet werden kann.
Hier kommt overbridgenet.com ins Spiel. Wenn das Skript ein Ziel benötigt, an das der Nutzer gesendet werden soll, kontaktiert es overbridgenet.com/jsv8/offer und erhält eine kurze JSON-Antwort. Ein Wert innerhalb dieser Antwort füllt die Weiterleitungsadresse aus, die die Erweiterung dann verwendet. Eine frühere Adresse, overbridgenet.com/jsv2/offer_combo_v6, war zwischen Mai 2021 und April 2023 im Einsatz.
Es ist wichtig, hier genau zu sein: Die Domain hostet nicht die schädlichen Skripte selbst. Diese werden von calnor.info und infird.com abgerufen (möglicherweise werden auch andere Domains verwendet). Overbridgenet.com liefert lediglich Anweisungen. Während der Tests gab sie nichts als eine Platzhalterantwort zurück, was darauf hindeutet, dass die Betreiber entscheiden, wer wann eine aktive Weiterleitungsadresse erhält.
Die Domain ist wirklich schwer zu bemerken. Sie erscheint niemals in der Adressleiste, und das Skript wartet zwanzig Sekunden mit einem Timer, bevor es überhaupt etwas unternimmt. Außerdem überspringt es Suchmaschinen, soziale Medien und Erwachsenenseiten vollständig. Darüber hinaus setzt es ein Cookie namens perf_dv6Tr4n, das verhindert, dass es nach einmaliger Auslösung erneut ausgeführt wird.
Was die Nutzer bemerken, sind die Ergebnisse. Unbekannte Onlineshops erscheinen oberhalb der echten Google-Ergebnisse, und Produkt- oder Hotellinks führen an ein anderes als das beabsichtigte Ziel. Das Surfen kann sich außerdem langsamer als gewöhnlich anfühlen, und Seiten können fehlerhaft geladen werden.
Über die Werbung hinaus verfolgt die Erweiterung die Aktivitäten auf jeder besuchten Website. Daten dieser Art (besuchte Adressen, Suchbegriffe, angeklickte Links, IP-Adressen und Standortdetails) sind für Cyberkriminelle wertvoll und können an Dritte verkauft oder auf andere Weise missbraucht werden.
Die Kampagne läuft seit 2021 und hat weltweit über eine Million Geräte erreicht. Die Erweiterung selbst wirkt unauffällig. Sie enthält keine Beschreibung, fordert die Berechtigung an, den Browserverlauf zu lesen und Inhalte auf jeder Seite zu blockieren, und hat Zugriff auf alle Websites. In einem beobachteten Fall wurde sie aus C:\Users\Public\data\ext geladen und nicht aus einem offiziellen Store.
Zusammenfassend lässt sich sagen, dass eine Erweiterung, die mit overbridgenet.com kommuniziert, den Nutzern durch entführte Einkäufe Geld kosten, sie unsicheren Websites aussetzen und ernsthafte Datenschutzprobleme verursachen kann. Sie sollte entfernt werden, sobald sie gefunden wird.
| Name | Werbung von overbridgenet.com |
| Bedrohungstyp | Adware |
| Verwandte Domains | calnor.info, infird.com, klymos.info, infirc.com, xerogala.com, svdred.com, cachedclr.com |
| Bereitstellende IP-Adresse | 188.40.232.234 |
| Bedrohungsstatus (overbridgenet[.]com) | PCrisk Website-Scanner-Ergebnisse |
| Symptome | Unbekannte Shopping-Websites erscheinen oberhalb der echten Suchergebnisse, angeklickte Produktlinks öffnen unbeabsichtigte Websites, Ihr Computer wird langsamer als normal, Sicherheitssoftware blockiert Verbindungen zu overbridgenet.com. |
| Verbreitungsmethoden | Betrügerische Pop-up-Werbung, kostenlose Software-Installationsprogramme (Bündelung), Torrent-Dateidownloads. |
| Schaden | Verfolgung des Internetbrowsers (potenzielle Datenschutzprobleme), Anzeige unerwünschter Werbung, Weiterleitungen zu zweifelhaften Websites, Verlust privater Informationen. |
| Malware-Entfernung (Windows) |
Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. Combo Cleaner herunterladenDer kostenlose Scanner überprüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk. |
Fazit
Adware, die so leise arbeitet wie diese, lässt sich monatelang ertragen, ohne dass man merkt, dass etwas nicht stimmt. Die Anzeigen sehen aus wie Suchergebnisse, die Weiterleitungen sehen aus wie gewöhnliche Seitenaufrufe, und die Domain, die die Arbeit verrichtet, bleibt im Verborgenen. Genau diese Kombination macht es lohnenswert, sie umgehend zu entfernen.
Weitere Beispiele für Adware sind Ad Blocker Unlimited, Easy Online Templates und Privacy Protector.
Wie wurde die unerwünschte Software auf meinem Computer installiert?
Adware wird häufig mit kostenloser oder fragwürdiger Software gebündelt. Sie wird in der Regel hinzugefügt, wenn Nutzer die Standardeinrichtung akzeptieren, anstatt die Optionen „Benutzerdefiniert", „Erweitert" oder ähnliche zu wählen, mit denen sich unerwünschte Zusätze ablehnen lassen.
Sie kann auch über irreführende Werbung, Pop-ups oder gefälschte Warnungen auf unsicheren Websites gelangen. Das Herunterladen von Dateien aus nicht vertrauenswürdigen Quellen, etwa inoffiziellen App-Stores, Drittanbieter-Downloadprogrammen oder Peer-to-Peer-Netzwerken (P2P), kann zum selben Ergebnis führen.
In diesem konkreten Fall wurde die Erweiterung aus einem Ordner auf dem System geladen und nicht aus einem offiziellen Browser-Store. Das deutet darauf hin, dass ein anderes Programm sie dort platziert hat, was in der Regel bedeutet, dass zuvor bereits etwas Unerwünschtes installiert wurde.
Wie vermeidet man die Installation unerwünschter Anwendungen?
Laden Sie Software nur aus offiziellen Quellen wie Herstellerseiten oder anerkannten App-Stores herunter. Vermeiden Sie raubkopierte Software, Cracks und Keygens. Wählen Sie bei der Installation stets die Einrichtung „Benutzerdefiniert" oder „Erweitert" und deaktivieren Sie alle gebündelten Programme oder Erweiterungen, die nicht angefordert wurden.
Ignorieren Sie verdächtige Pop-ups und Warnungen auf fragwürdigen Websites und stimmen Sie nicht zu, Benachrichtigungen von zweifelhaften Seiten zu erhalten. Es hilft auch, die Erweiterungsliste des Browsers ab und zu zu überprüfen, da unerwünschte Add-ons dort unbemerkt sitzen können.
Falls Ihr Computer bereits mit betrügerischen Anwendungen infiziert ist, empfehlen wir, einen Scan mit Combo Cleaner Antivirus für Windows durchzuführen, um sie automatisch zu entfernen.
Screenshot der Ghost Extension (Quelle: Qi'anxin Threat Intelligence Center):

Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
LADEN Sie Combo Cleaner herunterIndem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu. Der kostenlose Scanner überprüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.
Schnellmenü:
- Was ist overbridgenet.com?
- SCHRITT 1. Adware-Anwendungen über die Systemsteuerung deinstallieren.
- SCHRITT 2. Betrügerische Plug-ins aus Google Chrome entfernen.
- SCHRITT 3. Adware-Erweiterungen aus Mozilla Firefox entfernen.
- SCHRITT 4. Schädliche Erweiterungen aus Safari entfernen.
- SCHRITT 5. Betrügerische Plug-ins aus Microsoft Edge entfernen.
Entfernung von Adware:
Windows 10 Nutzer:

Machen Sie einen Rechtsklick in der linken unteren Ecke des Bildschirms, im Schnellzugriffmenü wählen Sie Systemsteuerung aus. Im geöffneten Fenster wählen Sie Ein Programm deinstallieren.
Windows 7 Nutzer:

Klicken Sie auf Start ("Windows Logo" in der linken, unteren Ecke Ihres Desktop), wählen Sie Systemsteuerung. Suchen Sie Programme und klicken Sie auf Ein Programm deinstallieren.
macOS (OSX) Nutzer:

Klicken Sie auf Finder, wählen Sie im geöffneten Fenster Anwendungen. Ziehen Sie die App vom Anwendungen Ordner zum Papierkorb (befindet sich im Dock), machen Sie dann einen Rechtsklick auf das Papierkorbzeichen und wählen Sie Papierkorb leeren.

Suchen Sie im Fenster zum Deinstallieren von Programmen nach unerwünschten Anwendungen, wählen Sie diese Einträge aus und klicken Sie auf „Deinstallieren" oder „Entfernen".
Nachdem Sie die unerwünschte Anwendung deinstalliert haben, scannen Sie Ihren Computer auf verbliebene unerwünschte Komponenten oder mögliche Malware-Infektionen. Um Ihren Computer zu scannen, verwenden Sie empfohlene Software zur Malware-Entfernung.
LADEN Sie die Entfernungssoftware herunter
Combo Cleaner überprüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.
Adware aus Internetbrowsern entfernen:
Video, das zeigt, wie man unerwünschte Browser-Add-ons entfernt:
Schädliche Erweiterungen aus Google Chrome entfernen:

Klicken Sie auf das Chrome-Menüsymbol
(in der oberen rechten Ecke von Google Chrome), wählen Sie „Erweiterungen" und klicken Sie auf „Erweiterungen verwalten". Suchen Sie alle kürzlich installierten verdächtigen Erweiterungen, wählen Sie diese Einträge aus und klicken Sie auf „Entfernen".

Alternative Methode:
Falls Sie weiterhin Probleme mit der Entfernung von werbung von overbridgenet.com haben, setzen Sie die Einstellungen Ihres Google Chrome Browsers zurück. Klicken Sie auf das Chrome Menü-Symbol
(in der oberen rechten Ecke von Google Chrome) und wählen Sie Einstellungen. Scrollen Sie zum Ende der Seite herunter. Klicken Sie auf den Erweitert... Link.

Nachdem Sie zum Ende der Seite hinuntergescrollt haben, klicken Sie auf das Zurücksetzen (Einstellungen auf ihren ursprünglichen Standard wiederherstellen) Feld.

Im geöffneten Fenster bestätigen Sie, dass Sie die Google Chrome Einstellungen auf Standard zurücksetzen möchten, indem Sie auf das Zurücksetzen Feld klicken.

Schädliche Plug-ins aus Mozilla Firefox entfernen:

Klicken Sie auf das Firefox-Menü
(in der oberen rechten Ecke des Hauptfensters), wählen Sie „Add-ons und Themes". Klicken Sie auf „Erweiterungen", suchen Sie im geöffneten Fenster alle kürzlich installierten verdächtigen Erweiterungen, klicken Sie auf die drei Punkte und dann auf „Entfernen".

Alternative Methode:
Computernutzer, die Probleme mit der Entfernung von werbung von overbridgenet.com haben, können Ihre Mozilla Firefox Einstellungen auf Standard zurücksetzen. Öffnen Sie Mozilla Firefox. In der oberen rechten Ecke des Hauptfensters klicken Sie auf das Firefox Menü
, im geöffneten Menü klicken Sie auf das Hilfsmenü öffnen Feld
Wählen Sie Problemlösungsinformationen.
Im geöffneten Fenster klicken Sie auf das Firefox Zurücksetzen Feld.
Im geöffneten Fenster bestätigen Sie, dass sie die Mozilla Firefox Einstellungen auf Standard zurücksetzen wollen, indem Sie auf das Zurücksetzen Feld klicken.
Häufig gestellte Fragen (FAQ)
Welchen Schaden kann Adware anrichten?
Sie kann den Browser mit unerwünschter Werbung überfluten, Nutzer zu unsicheren Websites weiterleiten, das System verlangsamen und stillschweigend Informationen über das Surfverhalten sammeln. In diesem Fall kann sie außerdem Geld kosten, indem sie Shopping-Links vom eigentlich ausgewählten Shop des Nutzers weiterleitet.
Was macht Adware?
Adware zeigt unerwünschte Werbung an, in der Regel als Pop-ups, Banner oder Gutscheine. Einige Varianten sind subtiler und fügen ihre Werbung in Seiten ein, denen der Nutzer bereits vertraut, etwa in Suchergebnisse. Viele sammeln dabei auch private Daten.
Wie erzielen Adware-Entwickler Einnahmen?
Der Großteil ihrer Einnahmen stammt aus Affiliate-Programmen, bei denen eine Provision für Klicks, Besuche, Anmeldungen oder Käufe verdient wird, die sie sich anrechnen lassen können. Das Umschreiben eines Shopping-Links, sodass der Kauf scheinbar von ihnen ausgeht, ist eine Möglichkeit, dies zu erreichen.
Wird Combo Cleaner die overbridgenet.com-Adware entfernen?
Ja, Combo Cleaner scannt Ihren Computer und entfernt installierte Adware. Das Entfernen einer Erweiterung von Hand reicht nicht immer aus, da die Komponente, die sie dort platziert hat, auf dem System verbleiben und sie einfach wieder hinzufügen kann.
Teilen:
Tomas Meskauskas
Erfahrener Sicherheitsforscher, professioneller Malware-Analyst
Meine Leidenschaft gilt der Computersicherheit und -technologie. Ich habe mehr als 10 Jahre Erfahrung in verschiedenen Unternehmen im Zusammenhang mit der Lösung computertechnischer Probleme und der Internetsicherheit. Seit 2010 arbeite ich als Autor und Redakteur für PCrisk. Folgen Sie mir auf Twitter und LinkedIn, um über die neuesten Bedrohungen der Online-Sicherheit informiert zu bleiben.
Das Sicherheitsportal PCrisk wird von der Firma RCS LT bereitgestellt.
Gemeinsam klären Sicherheitsforscher Computerbenutzer über die neuesten Online-Sicherheitsbedrohungen auf. Weitere Informationen über das Unternehmen RCS LT.
Unsere Anleitungen zur Entfernung von Malware sind kostenlos. Wenn Sie uns jedoch unterstützen möchten, können Sie uns eine Spende schicken.
SpendenDas Sicherheitsportal PCrisk wird von der Firma RCS LT bereitgestellt.
Gemeinsam klären Sicherheitsforscher Computerbenutzer über die neuesten Online-Sicherheitsbedrohungen auf. Weitere Informationen über das Unternehmen RCS LT.
Unsere Anleitungen zur Entfernung von Malware sind kostenlos. Wenn Sie uns jedoch unterstützen möchten, können Sie uns eine Spende schicken.
Spenden
▼ Diskussion einblenden