So entfernen Sie Adware, die sich mit overbridgenet.com verbindet

Auch bekannt als: Werbung von overbridgenet.com

Schadenshöhe:

Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist.

JETZT ENTFERNEN

Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.

Was ist overbridgenet.com?

Overbridgenet.com ist eine Domain, die im Hintergrund von einer Adware-artigen Browsererweiterung kontaktiert wird. Wir haben die Kampagne analysiert, nachdem sie vom Qi'anxin Threat Intelligence Center dokumentiert wurde, das die verantwortliche Erweiterung „Ghost Extension" nannte.

Die Erweiterung fügt gesponserte Shopping-Ergebnisse zu Google-Suchen hinzu und ändert im Stillen, wohin Links in Online-Shops führen. Die meisten Menschen sehen overbridgenet.com überhaupt nie in ihrem Browser. In den meisten Fällen erfahren sie nur davon, weil ein Antivirenprogramm oder ein DNS-Filter-Tool eine Verbindung dorthin blockiert.

overbridgenet.com-Werbung in der Google-Suche

Overbridgenet.com im Detail

Die Erweiterung fügt zusätzlichen Code in Google-Suchseiten ein. Anschließend platziert sie Werbeanzeigen, die so gestaltet sind, dass sie wie gewöhnliche Suchergebnisse aussehen, oberhalb der echten Ergebnisse. Qi'anxin beobachtete, dass mehrere unbekannte Onlineshops bei einer einfachen Suche ganz nach oben gedrängt wurden - noch vor den Ergebnissen, nach denen der Nutzer eigentlich gesucht hatte.

Ein zweites Skript läuft auf anderen Websites und zeichnet auf, welche Seiten der Nutzer besucht. Auf Shopping- und Reise-Websites ändert es das Ziel von Links. Der Code sucht gezielt nach Amazon-Produktseiten und Booking.com-Hotelseiten, sodass ein Klick, der eigentlich einen ausgewählten Artikel öffnen sollte, stattdessen über die Affiliate-Links der Angreifer geleitet werden kann.

Hier kommt overbridgenet.com ins Spiel. Wenn das Skript ein Ziel benötigt, an das der Nutzer gesendet werden soll, kontaktiert es overbridgenet.com/jsv8/offer und erhält eine kurze JSON-Antwort. Ein Wert innerhalb dieser Antwort füllt die Weiterleitungsadresse aus, die die Erweiterung dann verwendet. Eine frühere Adresse, overbridgenet.com/jsv2/offer_combo_v6, war zwischen Mai 2021 und April 2023 im Einsatz.

Es ist wichtig, hier genau zu sein: Die Domain hostet nicht die schädlichen Skripte selbst. Diese werden von calnor.info und infird.com abgerufen (möglicherweise werden auch andere Domains verwendet). Overbridgenet.com liefert lediglich Anweisungen. Während der Tests gab sie nichts als eine Platzhalterantwort zurück, was darauf hindeutet, dass die Betreiber entscheiden, wer wann eine aktive Weiterleitungsadresse erhält.

Die Domain ist wirklich schwer zu bemerken. Sie erscheint niemals in der Adressleiste, und das Skript wartet zwanzig Sekunden mit einem Timer, bevor es überhaupt etwas unternimmt. Außerdem überspringt es Suchmaschinen, soziale Medien und Erwachsenenseiten vollständig. Darüber hinaus setzt es ein Cookie namens perf_dv6Tr4n, das verhindert, dass es nach einmaliger Auslösung erneut ausgeführt wird.

Was die Nutzer bemerken, sind die Ergebnisse. Unbekannte Onlineshops erscheinen oberhalb der echten Google-Ergebnisse, und Produkt- oder Hotellinks führen an ein anderes als das beabsichtigte Ziel. Das Surfen kann sich außerdem langsamer als gewöhnlich anfühlen, und Seiten können fehlerhaft geladen werden.

Über die Werbung hinaus verfolgt die Erweiterung die Aktivitäten auf jeder besuchten Website. Daten dieser Art (besuchte Adressen, Suchbegriffe, angeklickte Links, IP-Adressen und Standortdetails) sind für Cyberkriminelle wertvoll und können an Dritte verkauft oder auf andere Weise missbraucht werden.

Die Kampagne läuft seit 2021 und hat weltweit über eine Million Geräte erreicht. Die Erweiterung selbst wirkt unauffällig. Sie enthält keine Beschreibung, fordert die Berechtigung an, den Browserverlauf zu lesen und Inhalte auf jeder Seite zu blockieren, und hat Zugriff auf alle Websites. In einem beobachteten Fall wurde sie aus C:\Users\Public\data\ext geladen und nicht aus einem offiziellen Store.

Zusammenfassend lässt sich sagen, dass eine Erweiterung, die mit overbridgenet.com kommuniziert, den Nutzern durch entführte Einkäufe Geld kosten, sie unsicheren Websites aussetzen und ernsthafte Datenschutzprobleme verursachen kann. Sie sollte entfernt werden, sobald sie gefunden wird.

Bedrohungsübersicht:
Name Werbung von overbridgenet.com
Bedrohungstyp Adware
Verwandte Domains calnor.info, infird.com, klymos.info, infirc.com, xerogala.com, svdred.com, cachedclr.com
Bereitstellende IP-Adresse 188.40.232.234
Bedrohungsstatus (overbridgenet[.]com) PCrisk Website-Scanner-Ergebnisse
Symptome Unbekannte Shopping-Websites erscheinen oberhalb der echten Suchergebnisse, angeklickte Produktlinks öffnen unbeabsichtigte Websites, Ihr Computer wird langsamer als normal, Sicherheitssoftware blockiert Verbindungen zu overbridgenet.com.
Verbreitungsmethoden Betrügerische Pop-up-Werbung, kostenlose Software-Installationsprogramme (Bündelung), Torrent-Dateidownloads.
Schaden Verfolgung des Internetbrowsers (potenzielle Datenschutzprobleme), Anzeige unerwünschter Werbung, Weiterleitungen zu zweifelhaften Websites, Verlust privater Informationen.
Malware-Entfernung (Windows)

Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner.

Combo Cleaner herunterladen

Der kostenlose Scanner überprüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.

Fazit

Adware, die so leise arbeitet wie diese, lässt sich monatelang ertragen, ohne dass man merkt, dass etwas nicht stimmt. Die Anzeigen sehen aus wie Suchergebnisse, die Weiterleitungen sehen aus wie gewöhnliche Seitenaufrufe, und die Domain, die die Arbeit verrichtet, bleibt im Verborgenen. Genau diese Kombination macht es lohnenswert, sie umgehend zu entfernen.

Weitere Beispiele für Adware sind Ad Blocker Unlimited, Easy Online Templates und Privacy Protector.

Wie wurde die unerwünschte Software auf meinem Computer installiert?

Adware wird häufig mit kostenloser oder fragwürdiger Software gebündelt. Sie wird in der Regel hinzugefügt, wenn Nutzer die Standardeinrichtung akzeptieren, anstatt die Optionen „Benutzerdefiniert", „Erweitert" oder ähnliche zu wählen, mit denen sich unerwünschte Zusätze ablehnen lassen.

Sie kann auch über irreführende Werbung, Pop-ups oder gefälschte Warnungen auf unsicheren Websites gelangen. Das Herunterladen von Dateien aus nicht vertrauenswürdigen Quellen, etwa inoffiziellen App-Stores, Drittanbieter-Downloadprogrammen oder Peer-to-Peer-Netzwerken (P2P), kann zum selben Ergebnis führen.

In diesem konkreten Fall wurde die Erweiterung aus einem Ordner auf dem System geladen und nicht aus einem offiziellen Browser-Store. Das deutet darauf hin, dass ein anderes Programm sie dort platziert hat, was in der Regel bedeutet, dass zuvor bereits etwas Unerwünschtes installiert wurde.

Wie vermeidet man die Installation unerwünschter Anwendungen?

Laden Sie Software nur aus offiziellen Quellen wie Herstellerseiten oder anerkannten App-Stores herunter. Vermeiden Sie raubkopierte Software, Cracks und Keygens. Wählen Sie bei der Installation stets die Einrichtung „Benutzerdefiniert" oder „Erweitert" und deaktivieren Sie alle gebündelten Programme oder Erweiterungen, die nicht angefordert wurden.

Ignorieren Sie verdächtige Pop-ups und Warnungen auf fragwürdigen Websites und stimmen Sie nicht zu, Benachrichtigungen von zweifelhaften Seiten zu erhalten. Es hilft auch, die Erweiterungsliste des Browsers ab und zu zu überprüfen, da unerwünschte Add-ons dort unbemerkt sitzen können.

Falls Ihr Computer bereits mit betrügerischen Anwendungen infiziert ist, empfehlen wir, einen Scan mit Combo Cleaner Antivirus für Windows durchzuführen, um sie automatisch zu entfernen.

Screenshot der Ghost Extension (Quelle: Qi'anxin Threat Intelligence Center):

Ghost Extension

Umgehende automatische Entfernung von Malware:

Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:

LADEN Sie Combo Cleaner herunter

Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu. Der kostenlose Scanner überprüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.

Schnellmenü:

Entfernung von Adware:

Windows 10 Nutzer:

Programme hinzufügen oder entfernen - Windows 10

Machen Sie einen Rechtsklick in der linken unteren Ecke des Bildschirms, im Schnellzugriffmenü wählen Sie Systemsteuerung aus. Im geöffneten Fenster wählen Sie Ein Programm deinstallieren.

Windows 7 Nutzer:

Programme hinzufügen oder entfernen - Windows 7

Klicken Sie auf Start ("Windows Logo" in der linken, unteren Ecke Ihres Desktop), wählen Sie Systemsteuerung. Suchen Sie Programme und klicken Sie auf Ein Programm deinstallieren.

macOS (OSX) Nutzer:

Klicken Sie auf Finder, wählen Sie im geöffneten Fenster Anwendungen. Ziehen Sie die App vom Anwendungen Ordner zum Papierkorb (befindet sich im Dock), machen Sie dann einen Rechtsklick auf das Papierkorbzeichen und wählen Sie Papierkorb leeren.

overbridgenet.com-Adware über die Systemsteuerung deinstallieren

Suchen Sie im Fenster zum Deinstallieren von Programmen nach unerwünschten Anwendungen, wählen Sie diese Einträge aus und klicken Sie auf „Deinstallieren" oder „Entfernen".

Nachdem Sie die unerwünschte Anwendung deinstalliert haben, scannen Sie Ihren Computer auf verbliebene unerwünschte Komponenten oder mögliche Malware-Infektionen. Um Ihren Computer zu scannen, verwenden Sie empfohlene Software zur Malware-Entfernung.

LADEN Sie die Entfernungssoftware herunter

Combo Cleaner überprüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.

Adware aus Internetbrowsern entfernen:

Video, das zeigt, wie man unerwünschte Browser-Add-ons entfernt:

Google Chrome LogoSchädliche Erweiterungen aus Google Chrome entfernen:

Entfernen von overbridgenet.com-Werbung aus Google Chrome Schritt 1

Klicken Sie auf das Chrome-Menüsymbol Google Chrome Menüsymbol (in der oberen rechten Ecke von Google Chrome), wählen Sie „Erweiterungen" und klicken Sie auf „Erweiterungen verwalten". Suchen Sie alle kürzlich installierten verdächtigen Erweiterungen, wählen Sie diese Einträge aus und klicken Sie auf „Entfernen".

Entfernen von overbridgenet.com-Werbung aus Google Chrome Schritt 2

Alternative Methode:

Falls Sie weiterhin Probleme mit der Entfernung von werbung von overbridgenet.com haben, setzen Sie die Einstellungen Ihres Google Chrome Browsers zurück. Klicken Sie auf das Chrome Menü-Symbol Google Chrome menu icon (in der oberen rechten Ecke von Google Chrome) und wählen Sie Einstellungen. Scrollen Sie zum Ende der Seite herunter. Klicken Sie auf den Erweitert... Link.

Google Chrome settings reset step 1

Nachdem Sie zum Ende der Seite hinuntergescrollt haben, klicken Sie auf das Zurücksetzen (Einstellungen auf ihren ursprünglichen Standard wiederherstellen) Feld.

Google Chrome settings reset step 2

Im geöffneten Fenster bestätigen Sie, dass Sie die Google Chrome Einstellungen auf Standard zurücksetzen möchten, indem Sie auf das Zurücksetzen Feld klicken.

Google Chrome settings reset step 3

Mozilla Firefox LogoSchädliche Plug-ins aus Mozilla Firefox entfernen:

Entfernen von overbridgenet.com-Werbung aus Mozilla Firefox Schritt 1

Klicken Sie auf das Firefox-Menü Firefox Menüsymbol (in der oberen rechten Ecke des Hauptfensters), wählen Sie „Add-ons und Themes". Klicken Sie auf „Erweiterungen", suchen Sie im geöffneten Fenster alle kürzlich installierten verdächtigen Erweiterungen, klicken Sie auf die drei Punkte und dann auf „Entfernen".

Entfernen von overbridgenet.com-Werbung aus Mozilla Firefox Schritt 2

Alternative Methode:

Computernutzer, die Probleme mit der Entfernung von werbung von overbridgenet.com haben, können Ihre Mozilla Firefox Einstellungen auf Standard zurücksetzen. Öffnen Sie Mozilla Firefox. In der oberen rechten Ecke des Hauptfensters klicken Sie auf das Firefox Menü firefox menu, im geöffneten Menü klicken Sie auf das Hilfsmenü öffnen Feld firefox help menu

Zurücksetzen Mozilla Firefox-Einstellungen auf die Standardwerte - Zugriff

Wählen Sie Problemlösungsinformationen.

Zurücksetzen Mozilla Firefox-Einstellungen auf die Standardwerte

Im geöffneten Fenster klicken Sie auf das Firefox Zurücksetzen Feld.

Zurücksetzen Mozilla Firefox-Einstellungen auf die Standardwerte - Klick

Im geöffneten Fenster bestätigen Sie, dass sie die Mozilla Firefox Einstellungen auf Standard zurücksetzen wollen, indem Sie auf das Zurücksetzen Feld klicken.

Bestätigen von Einstellungen zurückgesetzt

Häufig gestellte Fragen (FAQ)

Welchen Schaden kann Adware anrichten?

Sie kann den Browser mit unerwünschter Werbung überfluten, Nutzer zu unsicheren Websites weiterleiten, das System verlangsamen und stillschweigend Informationen über das Surfverhalten sammeln. In diesem Fall kann sie außerdem Geld kosten, indem sie Shopping-Links vom eigentlich ausgewählten Shop des Nutzers weiterleitet.

Was macht Adware?

Adware zeigt unerwünschte Werbung an, in der Regel als Pop-ups, Banner oder Gutscheine. Einige Varianten sind subtiler und fügen ihre Werbung in Seiten ein, denen der Nutzer bereits vertraut, etwa in Suchergebnisse. Viele sammeln dabei auch private Daten.

Wie erzielen Adware-Entwickler Einnahmen?

Der Großteil ihrer Einnahmen stammt aus Affiliate-Programmen, bei denen eine Provision für Klicks, Besuche, Anmeldungen oder Käufe verdient wird, die sie sich anrechnen lassen können. Das Umschreiben eines Shopping-Links, sodass der Kauf scheinbar von ihnen ausgeht, ist eine Möglichkeit, dies zu erreichen.

Wird Combo Cleaner die overbridgenet.com-Adware entfernen?

Ja, Combo Cleaner scannt Ihren Computer und entfernt installierte Adware. Das Entfernen einer Erweiterung von Hand reicht nicht immer aus, da die Komponente, die sie dort platziert hat, auf dem System verbleiben und sie einfach wieder hinzufügen kann.

Teilen:

facebook
X (Twitter)
linkedin
Link kopieren
Tomas Meskauskas

Tomas Meskauskas

Erfahrener Sicherheitsforscher, professioneller Malware-Analyst

Meine Leidenschaft gilt der Computersicherheit und -technologie. Ich habe mehr als 10 Jahre Erfahrung in verschiedenen Unternehmen im Zusammenhang mit der Lösung computertechnischer Probleme und der Internetsicherheit. Seit 2010 arbeite ich als Autor und Redakteur für PCrisk. Folgen Sie mir auf Twitter und LinkedIn, um über die neuesten Bedrohungen der Online-Sicherheit informiert zu bleiben.

▼ Diskussion einblenden

Das Sicherheitsportal PCrisk wird von der Firma RCS LT bereitgestellt.

Gemeinsam klären Sicherheitsforscher Computerbenutzer über die neuesten Online-Sicherheitsbedrohungen auf. Weitere Informationen über das Unternehmen RCS LT.

Unsere Anleitungen zur Entfernung von Malware sind kostenlos. Wenn Sie uns jedoch unterstützen möchten, können Sie uns eine Spende schicken.

Spenden