Home » News » Cybersecurity » Deep Fakes: Wie populäre YouTube-Kanäle im großen Stil missbraucht werden

Deep Fakes: Wie populäre YouTube-Kanäle im großen Stil missbraucht werden

Cyberkriminelle nehmen vermehrt größere YouTube-Kanäle ins Visier ihrer Angriffe mit dem Ziel von Krypto-Betrug. Forscher warnten bereits im Oktober 2023 vor diesem Trend, der nun größere Ausmaße angenommen hat.

1 Min. Lesezeit
Warnung vor Deepfake
Foto: ©AdobeStock/Tenebroso

Beim sogenannten Stream-Jacking verwenden die Betrüger auch immer häufiger Deep Fakes, um ihre Opfer zu täuschen. Dabei gehen sie zielgruppengerecht vor und greifen vor allem die reichweitenstärksten Kanäle an.

Wirtschaftlich motivierte Cyberkriminelle arbeiten erfolgreich daran, ihre Effizienz und Reichweite zu steigern. Sie nutzen sorgfältig gestaltete, zielgruppengerechte Inhalte, die aktuelle Nachrichten über Kryptowährungen oder andere populäre Themen wie SpaceX oder Tesla als Köder verwenden. Im Dezember 2023 beobachteten die Bitdefender Labs Hunderte von gefälschten Inhalten zu MicroStrategy und Bitcoin ETF.

Die Hacker erzielen immer größere Reichweiten:

  • Größter gekaperter Account: rund 12,5 Millionen Abonnenten
  • Höchste Zuschauerzahlen: rund 3,9 Milliarden Gesamtansichten pro Kanal
  • Durchschnittliche Anzahl der Abonnenten der gekaperten Kanäle: rund 3.955
  • Durchschnittliche Anzahl von Ansichten pro Kanal: rund 449.159
  • Gesamtzahl der Abonnenten der zehn größten gekaperten Youtube-Kanäle: rund 62.930.000
  • Gesamtzahl der Ansichten der zehn größten gekaperten Youtube-Kanäle: rund 17.447.370.155

Der Einsatz von Künstlicher Intelligenz (KI) ist bei den meisten untersuchten Fake-Inhalten zu erkennen. Die Betrüger setzen KI auch in YouTube-Anzeigen ein, insbesondere bei generativ erstellten Avataren. Dabei verwenden sie offenbar bisher noch keine Large-Language-Modelle.

Die Angreifer übernehmen YouTube-Kanäle über kompromittierte YouTube-Token. Anschließend ändern sie den gekaperten Kanal in kurzer Zeit und offensichtlich mit automatisierten Methoden. Sie ändern den Kanalnamen, setzen alle Videos auf „privat“, ersetzen Avatar und Banner, und verändern die Kanalbeschreibung, Links und Empfehlungen, um den ursprünglichen legitimen Kanal zu verschleiern.

Die gesamte Studie steht hier zum Download zur Verfügung.

In der Zielscheibe: Prominente YouTube-Kanäle.

Prominente YouTube-Kanäle.
Quelle: Bitdefender

Newsletter Abonnieren

Abonnieren Sie jetzt IT-SICHERHEIT News und erhalten Sie alle 14 Tage aktuelle News, Fachbeiträge, exklusive Einladungen zu kostenlosen Webinaren und hilfreiche Downloads.

Andere interessante News

Warnung vor manipulierten KI-Modellen - Person am Laptop

KI-Modelle werden zur Codefalle

Manipulierte KI-Modelle können zum Einfallstor werden, noch bevor Training oder Inferenz starten. Schwachstellen in NeMo und PyTorch zeigen: In modernen KI-Pipelines liegt das Risi...

Sicherheit Datenverkehr

KI definiert die Cyber-Sicherheit neu – die Zenith Live 26 bietet Antworten

Die Künstliche Intelligenz ist aus dem Unternehmensalltag nicht mehr wegzudenken und geht gleichzeitig mit den dringlichsten Fragenstellungen der Sicherheits-Agenda einher. KI-Funk...

Schwachstellensuche

Mythos kippt die Cyberabwehr: Jetzt ist alles Angriffsfläche

Mit Claude Mythos Preview und Project Glasswing beginnt eine neue Phase der Cybersicherheit. Wenn Künstliche Intelligenz Schwachstellen in Betriebssystemen, Browsern und Altinfrast...