Contact
QR code for the current URL

Story Box-ID: 225436

Panda Security Germany Dr. Alfred-Herrhausen-Allee 26 47228 Duisburg, Germany http://www.pandasecurity.com
Contact Ms Danica Dorawa +49 2065 961325
Company logo of Panda Security Germany
Panda Security Germany

Videokonsum im Internet stark gestiegen: Leichtes Spiel für Online-Kriminelle

(PresseBox) (Duisburg, )
Olympische Spiele in Peking, Amoklauf in Japan, Obama's Präsidentschaftwahl oder einfach bloß die jüngsten Anekdoten von "Skandalnudel" Paris Hilton - Wer hat sich nicht schon einmal durch die vielseitigen Clips, Videos oder Trailers geklickt, die im Internet zum aktuellen Zeitgeschehen, Katastrophen, Klatsch und Tratsch zu finden sind? Marktforschungsinstitute bestätigen, dass 75% aller Internetnutzer im Jahr 2008 ein Online-Video aufgerufen haben. Dies verschafft Internet-Kriminellen einen verstärkten Anreiz, verlockende Multimedia-Dateien als Lockmittel für die Verbreitung ihrer Schadcodes zu nutzen. Panda Security meldete bereits vom zweiten bis zum dritten Quartal dieses Jahres einen allgemeinen Malware-Anstieg von 70%, registrierte 330.000 neue Zombie-Rechner pro Tag und deckte ein Malware-Tool für originalgetreue YouTube-Fälschungen auf.

Mit den einfachsten Mitteln des sogenannten "Social Engineering" nutzen Internetkriminelle die gesunde Portion Neugier der unbedarften User gezielt aus und erreichen so in kürzester Zeit eine Vielzahl von Anwendern. Dazu gehört vor allem die Verbreitung von Spam-Mails, denen Videos angehängt werden. Mit brisanten News, peinlichen Promi-Szenen, nie gesehenen Privataufnahmen, detaillierten Hintergrundinformationen, spannenden Augenzeugen-Berichten oder vielem mehr versuchen sie dann, ihre Opfer zum Download infizierter Multimedia-Dateien zu überreden. Ist das Video einmal heruntergeladen, kann der Schädling ins System eindringen. Je nach Exemplar wird er dort zur Daten- und Passwort-Spionage genutzt, legt das System lahm, löscht wichtige Dateien oder zieht andere, meist kostspielige Konsequenzen nach sich.

Allein im dritten Quartal 2008 wurden weltweit 330.000 neue Zombie-Rechner pro Tag für den massenhaften Spam-Versand aktiviert. Diese Zahlen gehen aus dem aktuellen Spam-Quartalsbericht hervor, den Commtouch und Panda Security gemeinsam veröffentlicht haben. Demzufolge wurde ein Großteil aller Spam-Mails von Zombie-Computern versendet. Zombies sind Rechner, die mit so genannten Bots infiziert sind. Diese Malware-Art ermöglicht es Cyber-Kriminellen, die attackierten PCs an Botnetze, also ganze Gruppen von mehreren, miteinander verbundenen Bots, anzuschließen und beispielsweise für den Versand von Werbemüll zu missbrauchen. Der Hauptunterschied zu klassischer Malware ist, dass erst dieser Zusammenschluss der einzelnen Systeme zu einem kriminellen Netzwerk die eigentliche Gefahr darstellt. Um ihre Existenz vor den Blacklists zu verbergen, ändern Zombie-Rechner kontinuierlich ihre IP-Adresse, mit der man sie identifizieren kann. Von Juli bis September betrug die durchschnittliche Lebensdauer der IP von über 55% aller Zombies weltweit einen einzigen Tag. In Deutschland veränderten sogar knapp 80% aller Zombie-Rechner in weniger als 24 Stunden ihre IP und sind somit am schwersten zu identifizieren.

Um immer weniger Verdacht aufkommen zu lassen, sind die Video-Links in den Mails kaum mehr von einschlägigen Web-Adressen zu unterscheiden. Im September dieses Jahres entdeckte Panda Security ein Malware Tool, mit dem sich Fälschungen von YouTube erstellen lassen. Die bekannte Plattform für Multimedia-Dateien gehört zu den beliebtesten Webseiten für das Betrachten von Clips, Trailern und Co. Allein im August 2008 riefen rund 95% aller Online-Video-Konsumenten ihr Video über diese Adresse auf. Das Tool mit dem Namen "YTFakeCreator" wird über diverse Hacker-Foren angeboten. Auf einfache Art lassen sich auf diese Weise Webseiten erstellen, die perfekte Imitate der YouTube Seite darstellen (Bsp. unter http://www.flickr.com/...) Klickt der User auf den Link, öffnet sich nicht das angepriesene Video, sondern eine Fehlermeldung. Diese informiert ihn, dass er zur Wiedergabe des Videos ein Codec oder ein Adobe Flash Update benötigt und er wird aufgefordert, dieses herunter zu laden. Folgt er der Aufforderung, wird er statt dessen die Schadsoftware auf seinem Rechner installieren.
The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.