[Netzwelt] YouTube-Bezahlmodell mittels Trojaner ausgenutzt

Symantec macht derzeit auf einen Trojaner aufmerksam, der im Hintergrund gezielt YouTube-Clips aufruft, um auf den entsprechenden Konten Views zu erzeugen und somit Geld zu verdienen. Der dazu nötige Flash-Player wird notfalls nachgeladen. Die ausgewählten, überwiegend etablierten Inhalte, scheinen von anderen Usern zu stammen, womit es einfacher für die Betrüger wird, ihre Konton für das Bezahlmodell freischalten zu lassen. Standardmechanismen wie vorgegaukelte, wechselnde User-Agents, sowie eine reduzierte Lautstärke der Clips, sollen dabei YouTube und User so lang als möglich täuschen.

Der bislang einzigartige Trojaner mit dem Namen Tubrosa kommt derzeit noch via infiziertem E-Mail-Anhang, dürfte aber sicher bald Nachahmer erzeugen, die mittels eigenem Code und Verbreitungsroutinen auf den Zug aufspringen wollen. Bisher fand man ihn erst auf Computern in Südkorea, Indien und Mexico.

Quelle:
 
Zuletzt bearbeitet:
Ich find die Funktionsweise von dem Trojaner recht interessant. Das ist recht umfangreich was der im Hintergrund macht, vor allem das Faken von den User Agents. Darauf muss man mal kommen und das so geschickt umsetzen.
 
Klicks lassen sich leichter als Geld fälschen. Nichts ist so kostbar wie der "echte" Klick bei diesem Bezahlmodell. Also muss sich YT Gedanken über die Echtheit machen.
 
Normalerweise hat ein Nutzer doch nur einen Browser und ein Betriebssystem - wenn man vom Durchschnittsnutzer ausgeht. Demnach verstehe ich nicht, wieso der User Agent randomisiert wird. Auch die Lautstärke variiert man in aller Regel nicht so häufig. Oo
 
Der User Agent wird randomisiert weil ansonsten YT bemerkt "Oh, das Video wird von User X 50x aufgerufen? Das zählt nur als 1x!". So hast du, durch veränderten User Agent, unterschiedliche "User" und kriegst das nicht so leicht mit. Und die Lautstärke wird wohl n Versuch sein damit das nicht so schnell auffällt.
 
Normalerweise hat ein Nutzer doch nur einen Browser und ein Betriebssystem
Warum? Jeder M$-Nutzer hat den Windoze Extroller weil mitinstalliert und fest im OS verankert und benutzt irgendwas anderes

Wenn die gleiche IP 50x das gleiche Video klickt muss das doch auffallen, egal was für Daten übermittelt werden...
 
Wenn die gleiche IP 50x das gleiche Video klickt muss das doch auffallen, egal was für Daten übermittelt werden...

Könnte ja auch eine WG , Firma oder Uni sein wo mehrere User die gleiche IP haben.
Da müsste Youtube irgend unterscheiden, das es z.b. Unwarscheinlich ist das eben innerhalb 10 minuten mehr als 5 user der gleichen ip klicken.
Oder irgendwie solch ein system zur Fake erkennung.

Die folge solcher Aktionen wird bestimmt nur wieder sein, das die Videos irgendwie hinter Captchas eingebettet werden.
 
  • Thread Starter Thread Starter
  • #8
Ich war verwundert, dass es das noch nicht gibt. Eine logische Weiterführung von Bots, die auf Werbebanner klicken.

Bin mal gespannt, wie YouTube dem entgegenwirken will. Captchas wären schon ein sehr großer Stress, den sie den Usern zumuten.
 
  • Thread Starter Thread Starter
  • #10
Stimmt, das wäre ein Kompromiss.
 
Der User Agent wird randomisiert weil ansonsten YT bemerkt "Oh, das Video wird von User X 50x aufgerufen? Das zählt nur als 1x!". So hast du, durch veränderten User Agent, unterschiedliche "User" und kriegst das nicht so leicht mit. Und die Lautstärke wird wohl n Versuch sein damit das nicht so schnell auffällt.
Ui, dann wird ganz schön gemolken.
Ich dachte jeder Bot bekommt eine Liste von Videos, wie er abarbeitet. Wenn dann jeder Bot innerhalb von 1-2 Stunden jedes Video nur 1x aufruft, macht das bei hinreichend vielen Bots schon viel aus und wäre deutlich weniger auffällig.

Es gibt ja auch einfache Captchas, "B11" anklicken oder so.
Recaptcha hat mittlerweile Captchas, bei denen nur noch ein Button geklickt werden muss. Das ist natürlich sehr viel einfacher, als aus einem X-Y Koordinatenfeld zu wählen, aber trotzdem ist es für den Nutzer unglaublich nervig. Stell dir vor du müsstest bei 10-20 Videos, die du vielleicht am Tag schaust, jedes mal zusätzlich einen Button drücken. Insbesondere bei Musik-Playlists bist du quasi nur noch damit beschäftigt Buttons zu drücken. Spaß adé = Nutzer adé
 
Zurück
Oben