Ето как хакерите използват YouTube за разпространение на вируси

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Компанията за защита от цифрови заплахи Proofpoint съобщава, че хакери разпространяват зловреден софтуер чрез канали в YouTube, които популяризират хакнати видеоигри. Киберпрестъпниците поставят линкове в описанията на видеоклиповете към сайтове, които разпространяват зловреден софтуер за кражба на информация като Vidar, StealC и Lumma Stealer.

Измамниците използват компрометирани акаунти на реални потребители. Установено е също, че акаунтите са били активни само от няколко часа и са създадени единствено с цел разпространение на зловреден софтуер.

Proofpoint изрази загриженост, че подобни действия на измамниците могат да засегнат деца и тийнейджъри. Те често нямат опит в разпознаването на потенциално зловредно съдържание и може да са по-склонни да взаимодействат с него. Особено тревожно е, че кампанията вероятно ще засегне потребителите, играещи на домашни компютри, които съдържат големи количества лична и чувствителна информация.

YouTube вече е премахнала повече от 24 акаунта и зловредни видеоклипове. Говорител на YouTube заяви, че платформата разполага с политики, които забраняват на потребителите да публикуват в описанията си съдържание, което нарушава правилата на YouTube, включително зловреден софтуер.

Зловредният софтуер се е разпространявал главно чрез линкове към услугата за хостинг на файлове MediaFire. В някои случаи са били използвани и линкове към канали на Discord, които са предлагали маскиран зловреден софтуер за изтегляне.

Ето как хакерите използват YouTube за разпространение на вируси
Линкове за изтегляне на зловреден софтуер в описанието на видеоклип в YouTube

В един от примерите акаунт със 113 000 абонати е бил хакнат или продаден на нападател, който започнал да го използва за злонамерени цели. Преди това акаунтът е публикувал видеоклипове на тайландски език и не е бил активен в продължение на около година. След това в рамките на 24 часа са публикувани 12 нови видеоклипа на английски език, свързани с видеоигри или хакване на софтуер.

Ето как хакерите използват YouTube за разпространение на вируси
Въпросният акаунт

Proofpoint не успя да идентифицира хакерите, стоящи зад кампанията и не можа да я свърже с никоя известна група. Компанията обаче отбеляза, че дейността е била разделена на няколко отделни клъстера.

По този начин хакерите са се насочили към играчите на видеоигри, които обикновено не разполагат със същите ресурси или знания за защита от атаки като корпоративните потребители. Въпреки, че повечето от описаните компромати вероятно няма да доведат до големи финансови печалби, играчите обикновено имат достъп до някакъв вид банкова карта, криптовалута или друга лична информация, която може да бъде продадена.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини