{"id":224873,"date":"2019-11-16T01:15:00","date_gmt":"2019-11-15T23:15:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=224873"},"modified":"2020-10-25T04:58:01","modified_gmt":"2020-10-25T03:58:01","slug":"warnung-vor-betrugsmaschen-mit-bitcoins","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/11\/16\/warnung-vor-betrugsmaschen-mit-bitcoins\/","title":{"rendered":"Warnung vor Betrugsmaschen mit Bitcoins"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Aktuell l\u00e4uft eine Betrugsmasche, bei der YouTube-Videos verwendet wurden, um einen Trojaner namens Predator zum Datendiebstahl auszuliefern. Aber es gibt auch Betr\u00fcger, die zum Kauf von Finanzprodukten \u00fcberreden wollen.<\/p>\n<p><!--more--><\/p>\n<h2><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/b6bec8218d264ba8960b2242c0791801\" width=\"1\" height=\"1\"\/>Betrug mit Finanzprodukten<\/h2>\n<p>Das Thema Betrug mit Crypto-W\u00e4hrungen liegt irgendwie in der Luft. Die Tage hatte der hessische Rundfunk diesen Beitrag zum Thema. Promis wie Thomas Gottschalk, Herbert Gr\u00f6nemeyer oder Lena Meyer-Landrut werben angeblich f\u00fcr Bitcoin und andere Produkte. Diese wissen nichts davon, deren Name wird in Anzeigen auf Internetseiten missbraucht, damit Leute in 'Finanzprodukte' in diesem Bereich investieren. Das Geld ist nat\u00fcrlich weg. Inzwischen warnt das <em>LKA<\/em> Hessen bereits vor dieser Masche. Auch im <a href=\"https:\/\/www.presseportal.de\/blaulicht\/pm\/65848\/4373118\" target=\"_blank\" rel=\"noopener noreferrer\">Presseportal warnt die Polizei H\u00f6xter<\/a> vor dieser Masche. <\/p>\n<p><img decoding=\"async\" title=\"Bitcoins\" alt=\"Bitcoins\" src=\"https:\/\/i.imgur.com\/RNnVYPr.jpg\"\/><br \/>(Quelle: Pexels <a href=\"https:\/\/web.archive.org\/web\/20190624184313\/https:\/\/www.pexels.com\/photo\/gold-and-silver-bitcoins-730567\/\">David McBee<\/a> CC0 License) <\/p>\n<h2>Trojaner auf Video-Empfehlung<\/h2>\n<\/p>\n<p>Die hier im Beitrag gegenst\u00e4ndliche Betrugsmasche verfolgt aber einen anderen Ansatz. Ich bin \u00fcber den nachfolgenden Tweet auf diese Betrugsmasche aufmerksam geworden. <\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"de\" dir=\"ltr\">YouTube wird f\u00fcr eine Betrugsmasche missbraucht, um ein angebliches Tool zu bewerben, mit dem privater Schl\u00fcssel f\u00fcr Bitcoin generiert werden kann. Stattdessen wird ein Info Stealer heruntergeladen <a href=\"https:\/\/t.co\/opCin8P9ec\">https:\/\/t.co\/opCin8P9ec<\/a> ^RW <a href=\"https:\/\/t.co\/E1bdamj0tF\">pic.twitter.com\/E1bdamj0tF<\/a><\/p>\n<p>\u2014 Trend Micro Deutschland (@TrendMicroDE) <a href=\"https:\/\/twitter.com\/TrendMicroDE\/status\/1194948095160832001?ref_src=twsrc%5Etfw\">November 14, 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<p>Hier werden YouTube-Videos f\u00fcr den Betrug verwendet. Die Betr\u00fcger laden YouTube-Videos hoch, die den Nutzern einen privaten Schl\u00fcsselgenerator f\u00fcr Bitcoin-Adressen versprechen. Einige Videos, die von einem Benutzer mit dem Namen <em>Crypto World<\/em> hochgeladen wurden, hatten mehrere hundert Abrufe. <\/p>\n<p>\u00dcber die Videos und deren Beschreibungen erf\u00e4hrt der Benutzer, wo er das angebliche Tool auf Yandex, Google Drive und MediaFire herunterladen kann. Die Datei <em>Crypto World.zip <\/em>enth\u00e4lt eine <em>setup.exe <\/em>Datei. Letzteres beinhaltet eine passwortgesch\u00fctzte ZIP-Datei mit der ausf\u00fchrbaren Datei <em>Predator the Thief, <\/em>ein Trojaner, der Informationen&nbsp; stehlen kann.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/Youtube?src=hash&amp;ref_src=twsrc%5Etfw\">#Youtube<\/a> Video pushing <a href=\"https:\/\/twitter.com\/hashtag\/predator?src=hash&amp;ref_src=twsrc%5Etfw\">#predator<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/stealer?src=hash&amp;ref_src=twsrc%5Etfw\">#stealer<\/a>.<br \/>AV: 1\/ 70<br \/>c2: http:\/\/198.199.124[.]10\/login<br \/>hash: e1c89acf2bbe555687b7c98af63c891a <a href=\"https:\/\/twitter.com\/mal_share?ref_src=twsrc%5Etfw\">@mal_share<\/a> <a href=\"https:\/\/t.co\/eD6Bpl6U4i\">https:\/\/t.co\/eD6Bpl6U4i<\/a><a href=\"https:\/\/twitter.com\/James_inthe_box?ref_src=twsrc%5Etfw\">@James_inthe_box<\/a> <a href=\"https:\/\/twitter.com\/JAMESWT_MHT?ref_src=twsrc%5Etfw\">@JAMESWT_MHT<\/a> <a href=\"https:\/\/twitter.com\/BleepinComputer?ref_src=twsrc%5Etfw\">@BleepinComputer<\/a> <a href=\"https:\/\/twitter.com\/P3pperP0tts?ref_src=twsrc%5Etfw\">@P3pperP0tts<\/a> <a href=\"https:\/\/twitter.com\/MisterCh0c?ref_src=twsrc%5Etfw\">@MisterCh0c<\/a> <a href=\"https:\/\/twitter.com\/malwrhunterteam?ref_src=twsrc%5Etfw\">@malwrhunterteam<\/a> <a href=\"https:\/\/twitter.com\/JayTHL?ref_src=twsrc%5Etfw\">@JayTHL<\/a> <a href=\"https:\/\/twitter.com\/JRoosen?ref_src=twsrc%5Etfw\">@JRoosen<\/a> <a href=\"https:\/\/twitter.com\/fumik0_?ref_src=twsrc%5Etfw\">@fumik0_<\/a> <a href=\"https:\/\/t.co\/dD0VHSs4FJ\">pic.twitter.com\/dD0VHSs4FJ<\/a><\/p>\n<p>\u2014 hxFrost (@0xFrost) <a href=\"https:\/\/twitter.com\/0xFrost\/status\/1193994103928901632?ref_src=twsrc%5Etfw\">November 11, 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<p>Der Trojaner wurde von Trend Micro Sicherheitsforscher Frost entdeckt und wird inzwischen von Trend Micro als <em>TrojanSpy.MSIL.PREDATOR.AA <\/em>erkannt. Bleeping Computer hat die Malware <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/youtube-bitcoin-videos-pushing-predator-info-stealing-trojan\/\" target=\"_blank\" rel=\"noopener noreferrer\">analysiert<\/a>. Die <em>setup.exe<\/em> wird in den Ordner <\/p>\n<p>.\\language\\templates\\temp folder <\/p>\n<p>als <em>license.exe <\/em>entpackt. Sobald die <em>license.exe<\/em> ausgef\u00fchrt wird, installiert diese den Trojaner Predator the Thief auf dem System des Opfers. Predator the Thief kommuniziert dann mit seinem C&amp;C-Server, um andere Komponenten und Malware-Varianten herunterzuladen. Der Trojaner sendet zudem auch gesammelte Informationen an die Bedrohungsakteure zur\u00fcck.Neben Passw\u00f6rtern ist Predator the Thief in der Lage, Dateien vom betroffenen Computer zu stehlen (z.B. eine Kopie der Zwischenablage) und Videos mit der Webcam des Computers aufzunehmen. Weitere Details sind in <a href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/cybercrime-and-digital-threats\/youtube-videos-promise-private-key-generator-for-bitcoin-addresses-lead-users-to-info-stealing-trojan-instead?linkId=77021153\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Trend Micro-Beitrag<\/a> abrufbar.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aktuell l\u00e4uft eine Betrugsmasche, bei der YouTube-Videos verwendet wurden, um einen Trojaner namens Predator zum Datendiebstahl auszuliefern. Aber es gibt auch Betr\u00fcger, die zum Kauf von Finanzprodukten \u00fcberreden wollen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-224873","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/224873","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=224873"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/224873\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=224873"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=224873"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=224873"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}