{"id":29300,"date":"2022-09-23T11:23:37","date_gmt":"2022-09-23T09:23:37","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=29300"},"modified":"2022-09-23T11:23:37","modified_gmt":"2022-09-23T09:23:37","slug":"redline-stealer-self-propagates-on-youtube","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/redline-stealer-self-propagates-on-youtube\/29300\/","title":{"rendered":"Woher stammt das Cheat-Video auf Ihrem YouTube-Kanal?"},"content":{"rendered":"<p>Mit einem weltweiten Publikum von 3,2 Milliarden Menschen zieht der Videospielemarkt ein breites Spektrum von Unternehmen an. Diverse Computerger\u00e4te, die speziell f\u00fcr Gamer entwickelt wurden, sind bereits allt\u00e4glich, aber das ist noch lange nicht alles. Mittlerweile gibt es spezielle Gaming-M\u00f6bel, Gaming-Getr\u00e4nke, Gaming-alles, was das Herz begehrt. Ist es da ein Wunder, dass Cyberkriminelle nicht lange fackeln, um ihr Unwesen zu treiben?<\/p>\n<p>Gamer sind leidenschaftliche Menschen, die sich ihrem Hobby verschrieben haben. Daher sind sie anf\u00e4llig f\u00fcr gut durchdachtes Social Engineering: Manchmal gen\u00fcgt das <a href=\"https:\/\/www.kaspersky.de\/blog\/fortnite-security\/17584\/\" target=\"_blank\" rel=\"noopener\">Versprechen einer Android-Version<\/a> eines Spiels, das man bei Google Play nicht finden kann, oder die M\u00f6glichkeit, <a href=\"https:\/\/www.kaspersky.de\/blog\/free-smartphone-games\/25504\/\" target=\"_blank\" rel=\"noopener\">das Spiel kostenlos<\/a> zu spielen. Ganz zu schweigen vom riesigen Ausma\u00df b\u00f6sartiger Aktivit\u00e4ten in der Gaming-Welt, einschlie\u00dflich Piraterie, Cheats und Dark-Web-Foren, in denen gehijackte Accounts verkauft werden.<\/p>\n<p>Und die Jagdsaison auf Gamer ist offiziell wiederer\u00f6ffnet. Denn Cyberkriminelle verbreiten momentan den RedLine-Trojaner unter dem Deckmantel von Cheats, um auf diese Weise alles zu stehlen, was sie in die Finger bekommen, einschlie\u00dflich Konten, Kartennummern und Krypto-Wallets.<\/p>\n<h2>Augen auf bei YouTube-Videos: Trojaner gibt sich als Cheat aus<\/h2>\n<p>Sie k\u00f6nnen mehr \u00fcber Kasperskys neueste Entdeckung in unserem <a href=\"https:\/\/securelist.com\/self-spreading-stealer-attacks-gamers-via-youtube\/107407\/\" target=\"_blank\" rel=\"noopener\">Securelist-Beitrag<\/a> erfahren, doch grob zusammengefasst funktioniert die Masche wie folgt. Die Angreifer posten Videos auf YouTube, die angeblich zeigen, wie man Cheats f\u00fcr Dutzende von beliebten Online-Spielen verwendet, darunter Rust, FIFA 22 und DayZ. Die Videos sind \u00e4u\u00dferst \u00fcberzeugend und f\u00f6rdern das gewohnte Verhalten von <a href=\"https:\/\/www.kaspersky.de\/blog\/malware-like-cheats\/20520\/\" target=\"_blank\" rel=\"noopener\">Gamern, die an den Einsatz von Cheats gew\u00f6hnt sind.<\/a> Insbesondere die Links in den Beschreibungen erm\u00f6glichen es den Benutzern, selbstentpackende Archive herunterzuladen und auszuf\u00fchren.<\/p>\n<p>Wenn der Download fehlschl\u00e4gt, empfehlen die Macher des Videos, Windows SmartScreen zu deaktivieren, einen Filter, der Microsoft Edge-Benutzer vor Phishing- und sch\u00e4dlichen Seiten sch\u00fctzt. Aus irgendeinem Grund wird jedoch nicht erw\u00e4hnt, dass dies dazu f\u00fchrt, dass direkt ein ganzes Paket an Malware auf dem Computer des Benutzers landet.<\/p>\n<p>Zun\u00e4chst f\u00e4ngt sich der ungl\u00fcckliche Cheater den RedLine-Trojaner ein, der praktisch alle wertvollen Informationen auf dem Computer, einschlie\u00dflich der im Browser gespeicherten Kennw\u00f6rter, stiehlt. Dar\u00fcber hinaus kann RedLine Befehle auf dem Computer ausf\u00fchren und andere Programme auf den infizierten Computer herunterladen und installieren. Wenn sich der Trojaner also nicht selbst um die Schmutzarbeit k\u00fcmmern kann, beauftragt er seine Freunde damit.<\/p>\n<p>Dar\u00fcber hinaus ist im RedLine-Paket ein Krypto-Miner enthalten, der auf dem Computer des Opfers installiert wird. Gaming-Computer sind in dieser Hinsicht ein logisches Ziel f\u00fcr Cyberkriminelle, da sie in der Regel \u00fcber leistungsstarke GPUs verf\u00fcgen, die f\u00fcr das Mining von Kryptow\u00e4hrungen sehr n\u00fctzlich sind.<\/p>\n<h2>Kostenlose Cheats mit hohem Preis<\/h2>\n<p>F\u00fcr echte Cheats k\u00f6nnen Spieler von den Moderatoren des jeweiligen Spiels gesperrt werden, doch f\u00fcr einen Nutzer, der einen Fake-Cheat heruntergeladen und installiert hat, w\u00e4re das nicht das schlimmste Problem.<\/p>\n<p>\u00a0<\/p>\n<p>Zum einen versucht RedLine alle wertvollen Dinge, die sich auf dem Computer seines Opfers befinden, zu entwenden. Dazu geh\u00f6ren:<\/p>\n<ul>\n<li>Kontopassw\u00f6rter<\/li>\n<li>Kartennummern<\/li>\n<li>Sitzungscookies, um sich ohne Passwort bei diversen Diensten anzumelden<\/li>\n<li>Schl\u00fcssel f\u00fcr Krypto-Wallets<\/li>\n<li>Messenger-Chatverl\u00e4ufe<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p>Zum anderen kommt der im Paket enthaltene Krypto-Miner mit folgenden Spezialeffekten:<\/p>\n<ul>\n<li>Verlangsamung des Computers<\/li>\n<li>Verschlei\u00df der GPU<\/li>\n<li>H\u00f6here Stromrechnung<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p>Au\u00dferdem riskiert der Nutzer, mit seinem Ruf zu bezahlen, denn RedLine hat noch eine weitere interessante Funktion: Der Trojaner l\u00e4dt Videos vom Command-and-Control-Server herunter und stellt diese auf dem YouTube-Kanal des Opfers wieder online. Dabei handelt es sich um genau dieselben Cheat-Videos auf die auch das urspr\u00fcngliche Opfer hereingefallen ist. Der Zyklus wiederholt sich dann erneut, allerdings mit dem n\u00e4chsten Opfer. Auf diese Weise breitet sich der Trojaner von selbst aus und gewinnt dabei noch mehr unwissende Bef\u00fcrworter.<\/p>\n<p>\u00dcbrigens haben RedLine-Verteiler schon fr\u00fcher \u00e4hnliche Taktiken angewandt und versucht, Malware-Installationsprogramme als Updates f\u00fcr Windows 11 und Discord, eine beliebte Plattform f\u00fcr Gamer, <a href=\"https:\/\/threatresearch.ext.hp.com\/redline-stealer-disguised-as-a-windows-11-upgrade\/\" target=\"_blank\" rel=\"noopener nofollow\">auszugeben<\/a>.<\/p>\n<h2>So sch\u00fctzen Sie sich<\/h2>\n<p>Beginnen wir mit dem Offensichtlichen. Laden Sie keine Cheats herunter. Das ist nicht nur nicht sicher, sondern auch nicht besonders ethisch. Cheats fallen automatisch in eine Grauzone, weil sie gegen die Nutzungsvereinbarung mit dem Spielentwickler versto\u00dfen. Sie werden auch nicht \u00fcber sichere offizielle Kan\u00e4le verteilt. Wenn Sie etwas von einer inoffiziellen und ungepr\u00fcften Quelle herunterladen, ist die Wahrscheinlichkeit, dass Sie auf Malware sto\u00dfen, immer h\u00f6her.<\/p>\n<p>Dar\u00fcber hinaus empfehlen wir, wenn m\u00f6glich, die Zwei-Faktor-Authentifizierung zu aktivieren. Selbst wenn es Malware gelingt, sich auf Ihren Computer einzuschleichen und wichtige Passw\u00f6rter zu stehlen, kann sie diese nicht verwenden.<\/p>\n<p>Noch besser ist es, Sicherheitsfunktionen wie Browser-Filter und <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">geeignete Sicherheitsl\u00f6sungen<\/a> \u00a0zu verwenden und diese niemals zu deaktivieren. Echte Cheats haben auch in ihrer Funktionalit\u00e4t viel mit Malware gemeinsam, weshalb Antivirensoftware ihre Installation oft blockiert. Aus diesem Grund raten die Entwickler solcher Cheats ihren Opfern meist dazu, eine installierte Antivirensoftware zu deaktivieren. Doch sobald diese Schutzebene aufgehoben ist, gibt es kein Sicherheitsnetz mehr, das Nutzer vor dem freien Fall in die H\u00e4nde von Cyberkriminellen sch\u00fctzen kann.<\/p>\n<p>\u00a0<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-gamer\">\n","protected":false},"excerpt":{"rendered":"<p>Der RedLine-Trojaner breitet sich unter dem Deckmantel beliebter Spiele-Cheats aus und ver\u00f6ffentlicht Videos auf den YouTube-Kan\u00e4len seiner Opfer.<\/p>\n","protected":false},"author":696,"featured_media":29301,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[171,3972,4005,169,257],"class_list":{"0":"post-29300","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-gamer","10":"tag-password-stealer","11":"tag-redline","12":"tag-spiele","13":"tag-trojaner"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/redline-stealer-self-propagates-on-youtube\/29300\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/redline-stealer-self-propagates-on-youtube\/24588\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/redline-stealer-self-propagates-on-youtube\/20054\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/redline-stealer-self-propagates-on-youtube\/10101\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/redline-stealer-self-propagates-on-youtube\/27046\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/redline-stealer-self-propagates-on-youtube\/24945\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/redline-stealer-self-propagates-on-youtube\/25309\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/redline-stealer-self-propagates-on-youtube\/27664\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/redline-stealer-self-propagates-on-youtube\/27225\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/redline-stealer-self-propagates-on-youtube\/33995\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/redline-stealer-self-propagates-on-youtube\/11034\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/redline-stealer-self-propagates-on-youtube\/45528\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/redline-stealer-self-propagates-on-youtube\/19474\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/redline-stealer-self-propagates-on-youtube\/20057\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/redline-stealer-self-propagates-on-youtube\/28488\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/redline-stealer-self-propagates-on-youtube\/25462\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/redline-stealer-self-propagates-on-youtube\/30995\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/redline-stealer-self-propagates-on-youtube\/30690\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/gamer\/","name":"Gamer"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29300","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=29300"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29300\/revisions"}],"predecessor-version":[{"id":29304,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29300\/revisions\/29304"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/29301"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=29300"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=29300"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=29300"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}