Ne otvarajte linkove ispod ovakvih videa na YouTubeu

Vesti, 03.04.2024, 13:30 PM

Ne otvarajte linkove ispod ovakvih videa na YouTubeu

Proofpoint je upozorio korisnike računara da ne nasedaju na pokušaje prevare da kliknu na linkove u opisima video snimaka na YouTubeu.

Stručnjaci ove kompanije upozorili su da se malveri, uključujući Vidar, StealC i Lumma Stealer, na ovaj način isporučuju preko platforme. Malveri su sakriveni u piratskom softveru i krekovima za video igre i isporučuju se zajedno sa sadržajem koji izgleda legitimno.

„Video snimci treba da pokažu korisniku kako da besplatno preuzme softver ili nadogradi video igre, ali link u opisima videa vodi do malvera“, objasnio je Proofpoint.

„Mnogi od naloga koji hostuju zlonamerne video snimke izgleda da su kompromitovani ili na drugi način preuzeti od legitimnih korisnika, ali istraživači su takođe primetili naloge koje su kreirali i kontrolisali hakeri koji su aktivni samo nekoliko sati, kreirani isključivo za isporuku malvera.“

Proofpoint je obavestio YouTube o više o dvadesetak naloga i video snimaka čija je svrha širenje malvera na ovaj način, posle čega su oni uklonjeni sa platforme.

Mnoge igre koje se koriste kao mamci namerno su izabrane jer su popularne među decom, rekao je Proofpoint, ukazujući da napadači pokušavaju da prevare one za koje veruju da su najmanje oprezni i da ih je najlakše prevariti.

Moguće je da su napadači koristili botove da povećaju broj pregleda za ove videe, kako bi izgledali legitimnije.

Proofpoint nije mogao da poveže ovu kampanju sa određenom grupom napadača.

Tehnike koje se koriste su slične, uključujući korišćenje opisa videa sa linkovima koji vode do malvera i uputstava za isključivanje antivirusnog programa, kao i korišćenje fajlova slične veličine.

Na osnovu sličnosti video sadržaja, malvera i metoda prevare, Proofpoint procenjuje da napadači „dosledno ciljaju na korisnike koji nisu preduzeća“.

Foto: Leon Bublitz / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Tužba protiv Mete: da li su WhatsApp poruke zaista nedostupne kompaniji?

Tužba protiv Mete: da li su WhatsApp poruke zaista nedostupne kompaniji?

Više tužilaca iz različitih delova sveta podnelo je tužbu protiv kompanije Meta pred saveznim sudom u Sjedinjenim Državama, tvrdeći da kompanija... Dalje

Lažni Google oglasi za „Mac cleaner“ šire malver

Lažni Google oglasi za „Mac cleaner“ šire malver

Istraživači iz kompanije MacKeeper upozorili su na Google oglase koji promovišu lažne „Mac cleaner“ alate i navode korisnike da sami p... Dalje

WhatsApp uvodi Strict Account Settings za jaču zaštitu naloga

WhatsApp uvodi Strict Account Settings za jaču zaštitu naloga

Meta je na WhatsApp-u uvela novu bezbednosnu opciju pod nazivom Strict Account Settings, namenjenu dodatnoj zaštiti korisnika od sajber napada. Prema... Dalje

Google upozorava: hakeri i dalje koriste zakrpljenu ranjivost u WinRAR-u za širenje malvera

Google upozorava: hakeri i dalje koriste zakrpljenu ranjivost u WinRAR-u za širenje malvera

Google Threat Intelligence Group (GTIG) je upozorio da državni hakeri i kriminalne grupe zloupotrebljavaju grešku u popularnom WinRAR-u, poznatu kao... Dalje

Otkriveno 16 lažnih ChatGPT ekstenzija za Chrome i Edge

Otkriveno 16 lažnih ChatGPT ekstenzija za Chrome i Edge

Istraživači iz kompanije LayerX Security otkrili su kampanju u kojoj se najmanje 16 zlonamernih ekstenzija za Chrome i Edge lažno predstavljaju kao... Dalje