Malware-Falle auf YouTube: Mehr als 3.000 Videos entfernt
Sicherheitsforscher haben tausende Videos auf YouTube entdeckt, über die ein Netzwerk aus Cyberkriminellen versucht hat, Malware zu verbreitet. Google hat mittlerweile reagiert und mehr als 3.000 dieser Videos entfernt.

29. Oktober 2025, 10:24 Uhr · Quelle: Pressebox
Cyberkriminelle nutzen YouTube, um Malware über 3.000 Videos zu verbreiten. Trotz Entfernung durch Google bleiben solche Angriffe ein wachsendes Risiko.

Neustadt an der Weinstraße, 29.10.2025 (PresseBox) - Googles Video-Plattform YouTube ist für die meisten Menschen nicht unbedingt der Ort im Internet, an dem sie mit Malware rechnen würden – im Gegenteil: Viele Nutzer suchen genau dort nach Rat, wie sie sich vor Cyberkriminellen schützen können. Doch bereits in der Vergangenheit haben Cyberkriminelle versucht, YouTube zur Verbreitung von Malware zu nutzen. Dafür haben sie legitime Kanäle gekapert oder neue Konten erstellt, um dann Videos zu veröffentlichen, in deren Beschreibung sie dann bösartige Links platziert haben.

Nun haben Sicherheitsforscher von Check Point ein weiteres Netzwerk namens YouTube Ghost Network entdeckt, das versucht hat, mit dieser Masche seinen Schadcode zu verbreiten. Seit 2021 haben die Cyberkriminellen mehr als 3.000 Videos veröffentlicht, in deren Beschreibung Links zu Malware enthalten war. Seit Anfang dieses Jahres haben die Aktivitäten der Gruppe zugenommen und die Zahl der Videos sich verdreifacht.

Das Vorgehen der Gruppe folgte weitgehend dem bereits bekannten Schema. Die Kampagne nutzt gehackte Konten und ersetzt deren Inhalte durch Videos, in denen es sich um raubkopierte Software und Roblox-Spiel-Cheats dreht, um ahnungslose Nutzer, die danach suchen, mit Stealer-Malware zu infizieren. Einige dieser Videos haben Hunderttausende von Views erzielt, wobei die vielen Interaktionen wie Aufrufe, Likes oder Kommentare dazu beitragen, dass das Vertrauen in die Kanäle des Hacker-Netzwerks gestärkt wird. Bei Check Point spricht man von einem „Musterbeispiel dafür, wie Angreifer Engagement-Tools mittlerweile als Waffen einsetzen, um Malware zu verbreiten.“

Auf das YouTube Ghost Network aufmerksam gemacht, hat auch Google mittlerweile reagiert und einen Großteil der Videos gesperrt. Trotzdem sollte man vorsichtig sein, denn diese Angriffe sind Teil eines breiteren Trends, bei dem Cyberkriminelle legitime Plattformen für kriminelle Zwecke missbrauchen und sie zu einem wirksamen Mittel für die Verbreitung von Malware machen. Während einige der Kampagnen legitime Werbenetzwerke missbraucht haben, beispielsweise solche, die mit Suchmaschinen wie Google oder Bing verbunden sind, haben andere GitHub als Verbreitungsmedium genutzt, wie im Fall des Stargazers Ghost Network.

Einer der Hauptgründe für den großen Erfolg von Ghost Networks ist, dass sie nicht nur dazu verwendet werden können, die wahrgenommene Legitimität der geteilten Links zu verstärken, Darüber hinaus können sie dank ihrer Struktur auch dann noch operieren, wenn Konten von den Plattformbetreibern gesperrt oder gelöscht werden. Hintergrund dessen ist, dass den kompromittierten Konten eine bestimmte Funktion zugewiesen wird. Da gibt spezielle Konten, die die Videos hochladen, Konten, die die Videos und externe Links teilen und Konten, deren Aufgabe darin besteht, via Likes und Kommentaren zu interagieren, im die Sichtbarkeit zu erhöhen.

Die so verbreiteten Links leiten Nutzer zu einer Vielzahl von Diensten wie MediaFire, Dropbox oder Google Drive weiter oder zu Phishing-Seiten, die auf Google Sites, Blogger und Telegraph gehostet werden und wiederum Links zum Herunterladen der angeblichen Software enthalten. In vielen dieser Fälle werden die Links mithilfe von URL-Shortenern verschleiert, um das tatsächliche Ziel zu verbergen.

Der Fall zeigt, dass Cyberkriminelle immer neue Wege finden, um ihre Malware zu verbreiten und dabei eine Anpassungsfähigkeit an den Tag legen, mit der die herkömmlichen Sicherheitsvorkehrungen nicht immer Schritt halten können. Umso wichtiger ist es, aufmerksam zu bleiben und ein gesundes Misstrauen an den Tag zu legen.

Internet / YouTube / Malware / Cyberkriminalität / Ghost Network
[pressebox.de] · 29.10.2025 · 10:24 Uhr
[0 Kommentare]
First Majestic gibt Plan zur Wiederaufnahme des Betriebs der Goldmine Jerritt Canyon bekannt
Vancouver, BC, Kanada, 03.04.2026 (PresseBox) - First Majestic Silver Corp. (NYSE: AG) (TSX: AG) (FWB: FMV) (das „Unternehmen“ oder „First Majestic“) freut sich bekannt zu geben, dass das Unternehmen einen Plan zur Wiederinbetriebnahme seiner Goldmine Jerritt Canyon („Jerritt Canyon“) in Nevada, USA, auf den Weg gebracht hat. Grund dafür sind die neu […] (00)
vor 1 Stunde
Prinzessin Leonor absolviert ihren ersten Soloflug
Kopenhagen (dpa) - Eine Karriere beim Militär? In Europas Königshäusern ganz normal - von Queen Elizabeth II. bis zur jüngsten Generation. Im Sommer tritt die dänische Prinzessin Isabella ihren Wehrdienst an. Andere junge Royals haben die militärische Ausbildung schon hinter sich. Mancherorts haben Königskinder in Tarnuniform in diesen unsicheren Zeiten sogar […] (00)
vor 32 Minuten
Johnny Depp, Alice Cooper und Joe Perry werden von einem slowakischen Veranstalter verklagt.
(BANG) - Die Band Hollywood Vampires wird von einem slowakischen Veranstalter verklagt, der behauptet, nach der kurzfristigen Absage eines Konzerts im Jahr 2023 keine Rückerstattung erhalten zu haben. Johnny Depp, Alice Cooper und Joe Perry sehen sich mit einem neuen Rechtsstreit konfrontiert, nachdem ein europäischer Konzertveranstalter eine Klage […] (00)
vor 15 Stunden
Apple iPad Air 3 WLAN landet auf der Vintage-Liste
Apple hat nun auch die WLAN-Version des iPad Air 3 offiziell in seine sogenannte Vintage-Liste aufgenommen. Damit folgt das Tablet den Mobilfunk-Modellen, die diesen Status bereits zuvor erreicht hatten. Das beliebte Gerät feierte vor gut sieben Jahren, im März 2019, seine Markteinführung. Augmented Reality auf dem iPad, Quelle: Patrick […] (00)
vor 17 Stunden
Assassin’s Creed – Xbox Free Play Days und zusätzlich Rabatte im Store
Während der Xbox Free Play Days können vom 2. bis 6. April alle Xbox-Spieler: innen kostenlos auf die folgenden Titel der  Assassin’s Creed -Reihe zugreifen, ohne dass eine Xbox Game Pass-Mitgliedschaft erforderlich ist: Assassin’s Creed Unity Assassin’s Creed Syndicate Assassin’s Creed Origins Assassin’s Creed Odyssey […] (00)
vor 11 Stunden
Neue Folgen von «Phineas und Ferb» feiern deutsche TV-Premiere
Die Kult-Animationsserie kehrt mit ihrer fünften Staffel ins deutsche Fernsehen zurück. Die beliebten Zeichentrickhelden aus Phineas und Ferb melden sich zurück: Ab Montag, 18. Mai, sind neue Episoden der fünften Staffel im deutschen TV zu sehen. Die Ausstrahlung erfolgt montags bis freitags um 16: 45 Uhr und markiert die Deutschlandpremiere der neuen Folgen. Auch in den neuen Episoden dreht […] (00)
vor 1 Stunde
Basketballer Ivan Kharchenkov
Indianapolis (dpa) - Statt mit dem FC Bayern in der Bundesliga gegen den Mitteldeutschen BC spielt Basketball-Nationalspieler Ivan Kharchenkov am Wochenende vor rund 70.000 Zuschauern im NFL-Stadion der Indianapolis Colts. Dass er es als Leistungsträger mit den Arizona Wildacts ins Final Four der March Madness schaffen würde, dem legendären College- […] (00)
vor 1 Stunde
kostenloses stock foto zu banknoten, bargeldlose gesellschaft, berlin
Die jüngste Rede von US-Präsident Donald Trump zur Iran-Krise führte zu einem Rückgang des Bitcoin-Kurses (BTC) von $69.000 auf unter $67.000. Damit wurden die Gewinne der vorherigen Sitzung zunichtegemacht, da die Märkte die Wahrscheinlichkeit eines längeren Konflikts neu bewerteten. Ein Bericht von XWIN Research Japan zeigt, dass der […] (00)
vor 21 Minuten
 
„Jeder muss irgendwo dazugehören“
Heilbronn, 02.04.2026 (PresseBox) - Ein bunt zusammengewürfeltes Publikum aus Literaturfans […] (00)
World Health Day 2026: NOVENTI stellt Rezept-Report vor
München, 02.04.2026 (lifePR) - Herz-Kreislauf-Erkrankungen bleiben Todesursache Nr. […] (00)
HMF stellt technologische Führung neu auf
Bad Münder, 02.04.2026 (PresseBox) - HMF Smart Solutions richtet seine technologische […] (00)
Iran-Krieg - Teheran
Teheran/Washington (dpa) - US-Präsident Donald Trump hat dem Iran nach der […] (02)
Interview: Tim Cook entdeckt seltene Prototypen vom iPhone und iPod
In einem Interview mit dem Wall Street Journal unternahm Tim Cook zusammen mit dem […] (00)
Noah Schnapp ist offenbar von seiner Aussage über eine neue Beziehung zurückgerudert.
(BANG) - Noah Schnapp ist offenbar von seiner Aussage über eine neue Beziehung […] (00)
Apple TV startet Horror-Comedy «Widow’s Bay» Ende April
Die neue Serie mit Matthew Rhys verbindet Grusel, Humor und Kleinstadt-Drama auf einer […] (01)
Super Mario Bros Wonder Switch 2 Edition im Test: Mehr Chaos, mehr Koop, mehr Mario
Manchmal braucht es kein komplett neues Spiel, sondern einfach die Version, die sich […] (00)
 
 
Suchbegriff