Poznati YouTube kanali se ponovo koriste za širenje opasnih malvera
Vesti, 11.04.2024, 11:30 AM
Hakeri sve više koriste YouTube za distribuciju malvera za krađu informacija (infostealer) prisvajanjem legitimnih kanala, ali i korišćenjem sopstvenih kanala.
AhnLab Security Intelligence Center (ASEC) je upozorio na sve veći broj slučajeva u kojima sajber kriminalci hakuju poznate YouTube kanale preko kojih distribuiraju malvere kao što su Vidar i LummaC2. U jednom od slučajeva, hakovani kanal je imao više od 800.000 pretplatnika.
Ovo nije nova taktika sajber kriminalca. YouTube kanali se već dugo koriste za širenje malvera. Obično se kreiraju novi, naizgled legitimni kanali, sa video snimcima kojima se dodaju linkovi za preuzimanje malvera. Međutim, ovaj metod nije dovoljno efikasan jer ovi kanali obično ne uspevaju da privuku mnogo pretplatnika.
„U današnje vreme sve je više slučajeva napada koji koriste ovu metodu. Ciljani YouTube kanali su iz širokog spektra kanala, od kanala pevača i influensera do kanala vezanih za sport, religije i animacije“, primetili su istraživači ASEC-a, navodeći primer iz maja 2023., kada je malver RecordBreaker distribuiran preko kanala sa više od 100.000 pretplatnika.
U svim slučajevima koje je ASEC otkrio, link za preuzimanje je dodat u opis ili odeljak za komentare video snimka o krekovanoj verziji legitimnih programa kao što je Adobe.
Fajlovi malvera se otpremaju na MediaFire, komprimuju i štite lozinkom, da bi se izbeglo otkrivanje od strane antivirusnog softvera.
U slučajevima koje je analizirao ASEC, sajber kriminalci su distribuirali dva malvera - Vidar i LummaC2.
Vidar je infostealer koji se prvi put pojavio 2018., kao naslednik malvera Arkei. U novembru prošle godine je korišćen u kampanji društvenog inženjeringa koja je ciljala Booking.com.
LummaC2 je noviji infostealer, prvi put otkriven 2022. Lumma obično cilja na dvofaktorsku autentifikaciju (2FA) i višefaktorsku autentifikaciju (MFA) tako što krade kodove iz aplikacija kao što je Authy. U novembru 2023. objavljeno je da je Lumma evoluirao i da ima nove anti-sandbox funkcije.
Ovi malveri prikupljaju i kradu različite korisničke informacije sačuvane na zaraženim sistemima i takođe mogu da preuzimaju i instaliraju dodatne malvere.
Infostealere kao što su Vidar i Lumma obično razvija jedan autor, a zatim ih nudi zajednici sajber kriminala kako bi drugi sajber kriminalci mogli da ih koriste. Ovaj model poslovanja poznat je pod nazivom malver-kao-usluga (MaaS, malware-as-a-service).
Foto: Christian Wiediger / Unsplash
Izdvojeno
108 Chrome ekstenzija krade podatke korisnika
Istraživači iz Socket-a otkrili su veliku kampanju koja uključuje 108 zlonamernih ekstenzija za Google Chrome, sa procenjenih 20.000 pogođenih kor... Dalje
Booking.com potvrdio incident: podaci korisnika u rukama napadača
Booking.com je počeo da obaveštava korisnike nakon što je potvrđeno da je treća strana pristupila delu podataka o rezervacijama. Prema navodima k... Dalje
Google Chrome dobija zaštitu protiv krađe sesija: ukradeni kolačići postaju beskorisni
Google je uveo novu bezbednosnu funkciju u Chrome koja ima za cilj da zaustavi jednu od najčešćih tehnika savremenih napada — krađu korisni... Dalje
Lažni ChatGPT Ad Blocker krao razgovore korisnika
Lažna Chrome ekstenzija pod nazivom ChatGPT Ad Blocker koristila se za krađu razgovora korisnika, predstavljajući se kao alat za uklanjanje oglasa ... Dalje
Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima
Microsoft Defender Security Research Team upozorava na novu kampanju socijalnog inženjeringa koja od kraja februara 2026. cilja korisnike putem Whats... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





