Aktuelles, Branche - geschrieben von cp am Mittwoch, März 21, 2012 17:37 - noch keine Kommentare
Web Player: Gefälschter Online-Streaming-Service ermöglicht Plünderung von Bankkonten
Bitdefender warnt vor betrügerischer Streaming-Software
[datensicherheit.de, 21.03.2012] Im Zeitalter des High-Speed-Internets greifen viele Nutzer gerne auf kostenlose Online-Streaming-Services zurück. Eine simple Google-Suche nach entsprechenden Media-Playern berge jedoch Gefahren, warnt Bitdefender. Inmitten der Suchergebnisse erscheine aktuell nämlich ein gefälschtes Online-Videotool namens „Web Player“:
Die Virus-Analysten von Bitdefender hätten dort jüngst einen bösartigen Code-Bestandteil namens „Trojan.FakePlayer.B“ identifiziert. Falls der Internetnutzer seine Kreditkartendaten freigibt, speicherten die Cyber-Betrüger die Daten und hätten Zugriff auf das Bankkonto.
Der gefälschte „Web Player“ täusche dem Kunden einen seriös wirkenden Endbenutzer-Lizenzvertrag (EULA) mit sämtlichen Identifikationsdaten vor. Nach der Software-Installation müsse er sich mit seiner E-Mail-Adresse und einem Passwort anmelden. Anschließend leite ihn das Programm auf eine HTML-Page um, wo der vermeintliche „Web Player“ Filme zum Mieten oder zum Online-Schauen bereithält – vorausgesetzt, der Nutzer gibt seine Kreditkartendaten preis. Die Betrüger hinter diesem Dienst speicherten die Daten auf ihrem Server ab. Ihnen sei es dann möglich, ohne Nutzerzustimmung über die fremden Konten zu verfügen.
Laut Bitdefender nutzt der „Web Player“ bis jetzt ein halbes Dutzend verschiedener HTML-Seiten mit verschiedenen Namen, jedoch gleichen Inhalts. Egal, was der Nutzer eingibt – er werde immer auf eine dieser Websites umgeleitet. Blockt die Antivirensoftware des Nutzers eine der HTML-Seiten, könnten die Online-Betrüger über eine der anderen Seiten angreifen.
Um diese Art des Trojaner-Befalls zu vermeiden, sei der Einsatz einer sich automatisch aktualisierenden Antiviren-Lösung inklusive Firewall empfehlenswert. Des Weiteren sollten Internetnutzer darauf achten, keine Pop-Ups zu öffnen, nach denen sie nicht speziell gesucht haben.
Aktuelles, Experten, Veranstaltungen - Feb. 10, 2025 0:19 - noch keine Kommentare
Vorankündigung des IT-Sicherheitscluster e.V.: 4. Regenburger Cybersecurity-Kongress am 28. April 2025
weitere Beiträge in Experten
- BfDI und DPC: Engerer Austausch zu Plattformen und Künstlicher Intelligenz vereinbart
- Öffentliche Sicherheit contra Privatsphäre: Biometrische KI-Gesichtserkennung in der Diskussion im Vorfeld der Bundestagswahl 2025
- Mahnung der Freien Ärzteschaft im ePA-Kontext: Krankheitsdaten sind keine Ware!
- „AI Act“: Seit dem 2. Februar 2025 weitere Regelungen der europäischen KI-Verordnung in Kraft
- AI Act: eco-Kommentar zum Inkrafttreten – nationale Gesetzgebung muss Vision und Praxis vereinen!
Aktuelles, Branche - Feb. 9, 2025 0:58 - noch keine Kommentare
Unermesslicher Datenhunger nicht zu ignorieren: Forderungen der Wirtschaft, Staaten und KI zunehmend intensiver
weitere Beiträge in Branche
- NIS-2-Umsetzung: Gesetzgebungsverfahren offenbar vorerst gescheitert
- Industrie sollte Cyber-Sicherheit ihrer Geräte, Maschinen und Anlagen dringend auf ihre Agenda 2025 setzen!
- Dennis Weyel erinnert im NIS-2-Kontext daran: Firmenleitung haftet bei Cyber-Attacken!
- IT-Sicherheit: Gedanken zum Generationenkonflikt
- Finanzsektor: Herausforderungen und zugleich Chancen durch DORA
Branche, Umfragen - Dez. 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren