Fake-Videos: Vorsicht vor verseuchten Facebook-Beiträgen

Laut dem Security-Anbieter ESET kam es alleine vergangene Woche zu mehr als 10.000 Infektionen über den Facebook Messenger und die Timeline. [...]

Der europäische Security-Software-Hersteller ESET registriert derzeit eine massive Zunahme von infektiösen Fake-Videos auf Facebook. Gekaperte Facebook-Accounts spülen die Beiträge als „Das erste private Video“ oder „Mein Video“ in die Timelines und Messenger-Posteingänge der Facebook-Freunde, schreibt das Unternehmen in seinem Blog.

Verantwortlich dafür ist ein Malware-Plugin für den Chrome-Browser, das noch sehr viel weitreichendere Funktionen mitbringt, die aktuell noch inaktiv sind. Die Masche der Betrüger ist nicht neu: So analysierte ESET erst vergangene Woche in seinem Security-Blog WeLiveSecurity die aktuell massenhaft geteilten und gefährlichen RayBan-Lockangebote, die sich jedoch als Kreditkartenbetrug herausgestellt haben.

GROSSE GEFAHR WEGEN PERSÖNLICHER NOTE

Die sehr persönliche Tarnung der Fake-Videos provoziert schnelle und unüberlegte Klicks der Facebook-Freunde. Im Anschluss an den Klick startet jedoch kein privates Video, sondern es erscheint eine gefälschte YouTube-Website. Diese verlangt unmittelbar nach der Installation eines Browser-Plugins:

Sorry, if you don’t install Video Play plugin, you will not be able to watch the video!
Click ‚Add Extension‘ to watch the Video

Das Plugin, das sich als legitimiertes und geprüftes „Make A GIF“-Plugin ausgibt, ist allerdings mit einer Schadsoftware gespickt, die den Browser als Einfallstor nutzt und private Facebook-Accounts infiltriert. So setzt sich die Infektionskette schrittweise immer weiter fort und massenhaft neue Fake-Videos betteln in der Facebook-Gemeinde über den Messenger und Beiträge um Klicks.

ESET erkennt die Bedrohung als JS/Kilim.SO und JS/Kilim.RG. Aktuell sind nur Nutzer des Google Chrome-Browsers gefährdet, allerdings besteht keine Garantie, dass sich die Angriffe nicht auch auf andere Browser ausweiten.

BRACHLIEGENDE FUNKTIONEN

Wie eine Analyse des IT-Forschungslabors von ESET ergab, ist der Schadcode des Fake-Plugins neben dem Verbreiten von Nachrichten und Beiträgen auch dazu in der Lage, neue Freunde bei Facebook hinzuzufügen, Freunde zu löschen sowie Postings zu bearbeiten oder zu editieren. Aktuell sind diese Funktionalitäten zwar nicht aktiv, dies kann jedoch jederzeit passieren.

ESET gibt Tipps, wie man sein Facebook-Konto in zwei Schritten säubern kann:

  • 1.Entfernen Sie die „Make A GIF“-Extension von Ihrem Chrome-Browser (Weitere Tools -> Erweiterungen)
  • 2.Führen Sie auf Ihrem Rechner eine Virenprüfung mit einer aktuellen Security Software durch. Hier helfen auch kostenfreie Tools wie der ESET Online Scanner, die keine Installation erfordern

Abschließend rät ESET zu großer Aufmerksamkeit beim Anklicken von verdächtig wirkenden Videos auf Facebook. Ebenso sollten Plugins auf Videoplattformen wie YouTube nur mit Vorsicht installiert werden, da die meisten Videoinhalte nativ im Browser wiedergegeben werden können. (rnf)


Mehr Artikel

News

Mehr als nur ein Compliance-Kriterium: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*