Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa
Vesti, 14.09.2026, 09:00 AM
Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Networks otkrili su najmanje 11 kanala sa stotinama hiljada pretplatnika i milionima pregleda, na kojima su objavljivani sasvim legitimni saveti za ubrzavanje igara i rešavanje problema sa računarom, ali su linkovi ispod videa vodili do zlonamernih programa.
Kampanju je otkrio tim Unit 42 tokom istrage nekoliko naizgled nepovezanih infekcija u kompanijama. Istraživači su zatim otkrili znatno veću infrastrukturu koja je, prema njihovim podacima, aktivna najmanje dve godine. Grupu koja stoji iza nje prate pod oznakom CL-CRI-1171.
Posebno zanimljiv deo kampanje bili su YouTube kanali namenjeni gejmerima. Na YouTube kanalima namenjenim gejmerima objavljivani su stvarni saveti za povećanje broja frejmova u sekundi (FPS), rešavanje problema sa rušenjem igara i podešavanje performansi računara. Video snimci sami po sebi nisu bili lažni - problem se nalazio u linkovima u njihovim opisima.
Korisnicima je ponuđeno da preuzmu navodne alate ili pakete za optimizaciju koji bi trebalo dodatno da poboljšaju rad igre. Linkovi su ih često prvo vodili na posredničke stranice, među kojima su bile i stranice na Blogspotu, a zatim do infrastrukture preko koje je distribuiran malver. Unit 42 je identifikovao 11 YouTube kanala povezanih sa ovom kampanjom. Nakon što je kompanija obavestila YouTube, kanali su ugašeni.
YouTube, međutim, nije bio jedini način na koji su napadači dolazili do žrtava. Paralelno su manipulisali rezultatima internet pretrage kako bi zlonamerni sajtovi bili prikazani ljudima koji traže određene programe. Istraživači navode primere korisnika koji su tražili Bluetooth drajvere ili popularni program WinDirStat, a završavali na lažnim stranicama za preuzimanje sa zaraženim instalacionim fajlovima.
Iza obe metode nalazila se ista infrastruktura za distribuciju malvera. Reč je o takozvanom pay-per-install modelu, u kojem kriminalci praktično prodaju drugim napadačima mogućnost da njihov malver instaliraju na već kompromitovane računare. Zbog toga jedna infekcija može da posluži za distribuciju malvera različitih kriminalnih grupa. UniUnit 42 je pronašao više od 10.000 različitih uzoraka programa korišćenih za instaliranje malvera u ovoj operaciji.
Među malverima koje su istraživači pratili bili su Insomnia RAT, koji napadačima omogućava daljinski pristup zaraženom računaru, ARKTunnel, malver za daljinski pristup koji se skrivao unutar slike, kao i Docro Hijacker, koji menja podešavanja Chromea, preusmerava pretrage i može da menja linkove koje korisnik otvara.
Iako su YouTube kanali uglavnom bili usmereni na gejmere, drugi deo kampanje doveo je do infekcija i na računarima u kompanijama, državnim institucijama i kritičnoj infrastrukturi. Istraživači zato upozoravaju da činjenica da se neki program pojavljuje u rezultatima Google pretrage ili da ga preporučuje popularan YouTube kanal nije garancija da je bezbedan za preuzimanje.
Foto: Zulfugar Karimov | Unsplash
Izdvojeno
Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa
Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje
Anthropic uhvatio ruske hakere kako koriste Claude u sajberšpijunaži
Anthropic je otkrio i prekinuo aktivnosti hakerske grupe povezane sa Rusijom koja je koristila Claude u sajberšpijunskoj kampanji protiv više od 20 ... Dalje
Korak ispred napadača: Google će objavljivati nove verzije Chromea na svake dve nedelje
Google je ubrzao tempo objavljivanja novih verzija Chromea, pa će stabilne verzije browsera od sada stizati na svake dve nedelje umesto na četiri. N... Dalje
Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku
Jedna skrivena instrukcija ubačena u ChatGPT razgovor mogla je da natera AI asistenta da, dok korisniku normalno odgovara na pitanje, u pozadini izvr... Dalje
Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda
Sve veća upotreba AI alata za pisanje koda stvorila je novu metu za sajber napade. Google Threat Intelligence Group (GTIG) upozorava da napadači sve... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





