{"id":176555,"date":"2016-04-15T01:55:00","date_gmt":"2016-04-14T23:55:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=176555"},"modified":"2022-06-11T13:03:34","modified_gmt":"2022-06-11T11:03:34","slug":"flut-von-infektisen-fake-videos-auf-facebook","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/04\/15\/flut-von-infektisen-fake-videos-auf-facebook\/","title":{"rendered":"Flut von infekti&ouml;sen Fake-Videos auf Facebook"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Ist ja nice: Facebook \u00fcberall \u2013 mit so sch\u00f6nen Videos \u2013 und das mit infekti\u00f6sen Funktionen im Beipack. Alleine letzte Woche konnte der Sicherheitsspezialist ESET mehr als 10.000 Infektionen feststellen. Die infizierten Fake-Videos werden per Facebook Messenger und pers\u00f6nlich formulierte Beitr\u00e4ge in die Facebook Timeline gesp\u00fclt. Der Google Chrome Browser ist dabei das Einfallstor.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/c878749083064b50b8405b2cde8613d5\" width=\"1\" height=\"1\"\/>Der europ\u00e4ische Security-Software-Hersteller <a title=\"ESET\" href=\"http:\/\/www.eset.com\/int\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">ESET<\/a> registriert eine massive Zunahme von infekti\u00f6sen Fake-Videos auf Facebook. Gekaperte Facebook-Accounts sp\u00fclen die Beitr\u00e4ge als \u201eDas erste private Video\" oder \u201eMein Video\" in die Timelines und Messenger-Posteing\u00e4nge der Facebook-Freunde. Verantwortlich ist ein schadhaftes Plugin f\u00fcr den Chrome-Browser, das noch sehr viel weitreichendere Funktionen mitbringt. Diese Funktionen sind aktuell noch inaktiv.  <\/p>\n<p>Die Masche der Betr\u00fcger ist nicht neu: So analysierte ESET erst vergangene Woche <a href=\"https:\/\/web.archive.org\/web\/20210620065650\/https:\/\/www.welivesecurity.com\/deutsch\/2016\/04\/11\/gunstige-ray-ban-sonnenbrillen-vorsicht-vor-facebook-scam\/\" target=\"_blank\" rel=\"noopener noreferrer\">in seinem Security-Blog WeLiveSecurity<\/a> die aktuell massenhaft geteilten und gef\u00e4hrlichen RayBan-Lockangebote, die sich im Rahmen der Betrachtung als Kreditkartenbetrug herausstellen.  <\/p>\n<h3>Gro\u00dfe Gefahr durch pers\u00f6nliche Note der Fake-Videos<\/h3>\n<\/p>\n<p>Die sehr pers\u00f6nliche Tarnung der Fake-Videos provoziert schnelle und un\u00fcberlegte Klicks der Facebook-Freunde. Im Anschluss an den Klick startet jedoch kein privates Video, sondern es erscheint eine gef\u00e4lschte YouTube-Website. Diese verlangt unmittelbar nach der Installation eines Browser-Plugins:  <\/p>\n<p><em>Sorry, if you don't install Video Play plugin, you will not be able to watch the video!<\/em>  <\/p>\n<p><em>Click 'Add Extension' to watch the Video<\/em>  <\/p>\n<p>Das Plugin, das sich als legitimiertes und gepr\u00fcftes \u201eMake A GIF\"-Plugin ausgibt, ist allerdings mit einer Schadsoftware gespickt, die den Browser als Einfallstor nutzt und private Facebook-Accounts infiltriert. So setzt sich die Infektionskette schrittweise immer weiter fort und massenhaft neue Fake-Videos betteln in der Facebook-Gemeinde \u00fcber den Messenger und Beitr\u00e4ge um Klicks.  <\/p>\n<p>ESET erkennt die Bedrohung als <a href=\"http:\/\/www.virusradar.com\/en\/JS_Kilim.SO\/description\">JS\/Kilim.SO<\/a> und <a href=\"http:\/\/www.virusradar.com\/en\/JS_Kilim.RG\/description\">JS\/Kilim.RG<\/a>. Aktuell sind nur Nutzer des Google Chrome-Browsers gef\u00e4hrdet, allerdings besteht keine Garantie, dass sich die Angriffe nicht auch auf andere Browser ausweiten.  <\/p>\n<h3>Analyse von ESET bringt weiterreichende Funktionen ans Tageslicht<\/h3>\n<\/p>\n<p>Wie eine Analyse des IT-Forschungslabors von ESET ergab, ist der Schadcode des Fake-Plugins neben dem Verbreiten von Nachrichten und Beitr\u00e4gen auch dazu in der Lage, neue Freunde bei Facebook hinzuzuf\u00fcgen, Freunde zu l\u00f6schen sowie Postings zu bearbeiten oder zu editieren. Aktuell sind diese Funktionalit\u00e4ten zwar nicht aktiv, dies kann jedoch jederzeit passieren.  <\/p>\n<h3>Facebook-Konto bereinigen<\/h3>\n<\/p>\n<p>Wer betroffen ist, kann in zwei Schritten das Facebook-Konto bereinigen:  <\/p>\n<ol>\n<li>Entfernen Sie die \u201eMake A GIF\"-Extension von Ihrem Chrome-Browser (Weitere Tools -&gt; Erweiterungen)  <\/li>\n<li>F\u00fchren Sie auf Ihrem Rechner eine Virenpr\u00fcfung mit einer aktuellen Security Software durch. <\/li>\n<\/ol>\n<p>F\u00fcr den zweiten Schritt helfen auch kostenfreie Tools wie der <a href=\"https:\/\/web.archive.org\/web\/20180829055515\/https:\/\/www.eset.com\/de\/home\/products\/online-scanner\/\">ESET Online Scanner<\/a>, die keine Installation erfordern. Generell r\u00e4t ESET zu gro\u00dfer Aufmerksamkeit beim Anklicken von verd\u00e4chtig wirkenden Videos auf Facebook. Ebenso sollten Plugins auf Videoplattformen wie YouTube nur mit Vorsicht installiert werden, da die meisten Videoinhalte nativ im Browser wiedergegeben werden k\u00f6nnen. Weitere Infos finden sich <a href=\"https:\/\/web.archive.org\/web\/20170614222254\/https:\/\/www.welivesecurity.com\/deutsch\/2016\/04\/14\/video-first-video-private-video-vorsicht-vor-facebook-scam\/\" target=\"_blank\" rel=\"noopener noreferrer\">im ESET Security Blog<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ist ja nice: Facebook \u00fcberall \u2013 mit so sch\u00f6nen Videos \u2013 und das mit infekti\u00f6sen Funktionen im Beipack. Alleine letzte Woche konnte der Sicherheitsspezialist ESET mehr als 10.000 Infektionen feststellen. Die infizierten Fake-Videos werden per Facebook Messenger und pers\u00f6nlich formulierte &hellip; <a href=\"https:\/\/borncity.com\/blog\/2016\/04\/15\/flut-von-infektisen-fake-videos-auf-facebook\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,161],"tags":[1199,4328,1110],"class_list":["post-176555","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virenschutz","tag-facebook","tag-sicherheit","tag-video"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/176555","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=176555"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/176555\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=176555"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=176555"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=176555"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}