Panda Security warnt vor gefälschten YouTube-Websites

Panda Security hat ein in Hacker-Foren angebotenes Malware-Tool entdeckt, mit dem sich Fälschungen von YouTube-Websites erstellen lassen. Das YTFakeCreator genannte Programm integriert Trojaner, Viren oder Adware in die den Originalseiten von YouTube nachempfundenen Fälschungen, um die Schädlinge anschließend im Internet zu verbreiten.

Ein Angreifer kann die Links zu den manipulierten YouTube-Seiten per E-Mail, FTP- oder Messaging-Anwendungen versenden. Sobald ein Nutzer auf eine gefälschte Seite gelockt wurde, erhält er eine Meldung, wonach ein zur Wiedergabe des Videos benötigter Codec oder ein Flash-Update fehlt. Folgt der Besucher der Aufforderung zum Download des Codecs oder des Updates, wird stattdessen die Schadsoftware auf seinem Rechner installiert.

Laut einem Eintrag im PandaLabs Blog können auch Laien mit dem YTFakeCreator eine manipulierte Website für einen Angriff programmieren. Über ein einfach zu bedienendes Menu werden alle Eigenschaften des Videos wie Datum des Uploads oder Zahl der Aufrufe festgelegt. Auch die anzuzeigende Fehlermeldung lässt sich frei wählen.

„Die Entwicklung neuer Schädlinge wird immer weiter kommerzialisiert“, erklärt Panda-Cheftechniker Ryan Sherstobitoff. „Wir beobachten eine Zunahme von speziell entwickelten Trojanern, die in Untergrundforen sogar mit technischem Support angeboten werden. Dort werden auch Denial-of-Service-Angriffe oder Botnetze gehandelt.“

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

3 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

3 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

3 Tagen ago