Poznati YouTube kanali se ponovo koriste za širenje opasnih malvera

Vesti, 11.04.2024, 11:30 AM

Poznati YouTube kanali se ponovo koriste za širenje opasnih malvera

Hakeri sve više koriste YouTube za distribuciju malvera za krađu informacija (infostealer) prisvajanjem legitimnih kanala, ali i korišćenjem sopstvenih kanala.

AhnLab Security Intelligence Center (ASEC) je upozorio na sve veći broj slučajeva u kojima sajber kriminalci hakuju poznate YouTube kanale preko kojih distribuiraju malvere kao što su Vidar i LummaC2. U jednom od slučajeva, hakovani kanal je imao više od 800.000 pretplatnika.

Ovo nije nova taktika sajber kriminalca. YouTube kanali se već dugo koriste za širenje malvera. Obično se kreiraju novi, naizgled legitimni kanali, sa video snimcima kojima se dodaju linkovi za preuzimanje malvera. Međutim, ovaj metod nije dovoljno efikasan jer ovi kanali obično ne uspevaju da privuku mnogo pretplatnika.

„U današnje vreme sve je više slučajeva napada koji koriste ovu metodu. Ciljani YouTube kanali su iz širokog spektra kanala, od kanala pevača i influensera do kanala vezanih za sport, religije i animacije“, primetili su istraživači ASEC-a, navodeći primer iz maja 2023., kada je malver RecordBreaker distribuiran preko kanala sa više od 100.000 pretplatnika.

U svim slučajevima koje je ASEC otkrio, link za preuzimanje je dodat u opis ili odeljak za komentare video snimka o krekovanoj verziji legitimnih programa kao što je Adobe.

Fajlovi malvera se otpremaju na MediaFire, komprimuju i štite lozinkom, da bi se izbeglo otkrivanje od strane antivirusnog softvera.

U slučajevima koje je analizirao ASEC, sajber kriminalci su distribuirali dva malvera - Vidar i LummaC2.

Vidar je infostealer koji se prvi put pojavio 2018., kao naslednik malvera Arkei. U novembru prošle godine je korišćen u kampanji društvenog inženjeringa koja je ciljala Booking.com.

LummaC2 je noviji infostealer, prvi put otkriven 2022. Lumma obično cilja na dvofaktorsku autentifikaciju (2FA) i višefaktorsku autentifikaciju (MFA) tako što krade kodove iz aplikacija kao što je Authy. U novembru 2023. objavljeno je da je Lumma evoluirao i da ima nove anti-sandbox funkcije.

Ovi malveri prikupljaju i kradu različite korisničke informacije sačuvane na zaraženim sistemima i takođe mogu da preuzimaju i instaliraju dodatne malvere.

Infostealere kao što su Vidar i Lumma obično razvija jedan autor, a zatim ih nudi zajednici sajber kriminala kako bi drugi sajber kriminalci mogli da ih koriste. Ovaj model poslovanja poznat je pod nazivom malver-kao-usluga (MaaS, malware-as-a-service).

Foto: Christian Wiediger / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google Chrome ima nova, jasnija upozorenja za opasne fajlove koje preuzimate sa interneta

Google Chrome ima nova, jasnija upozorenja za opasne fajlove koje preuzimate sa interneta

Google Chrome će vas od sada upozoravati kada preuzimate rizične fajlove zaštićene lozinkom i prikazivati vam upozorenja sa više informacija o p... Dalje

Na Telegramu objavljena cela baza podataka hakerskog sajta BreachForums v1

Na Telegramu objavljena cela baza podataka hakerskog sajta BreachForums v1

Cela baza podataka zloglasnog hakerskog foruma, BreachForums v1, objavljena je na Telegramu u utorak uveče. Ona sadrži obilje podataka, uključujuc�... Dalje

Posle mnogo odugovlačenja, Google odustao od planova o ukidanju kolačića trećih strana u Chrome pretraživaču

Posle mnogo odugovlačenja, Google odustao od planova o ukidanju kolačića trećih strana u Chrome pretraživaču

Google je odustao od planova o postepenom ukidanju kolačića za praćenje trećih strana u svom Chrome veb pretraživaču skoro tri meseca nakon n... Dalje

Budite oprezni: U oglasima na Facebooku za GTA VI Beta verziju krije se malver

Budite oprezni: U oglasima na Facebooku za GTA VI Beta verziju krije se malver

Fanovi GTA upozoreni su na lažne oglase za preuzimanje GTA VI Beta koji su se pojavili na društvenim mrežama. Rockstar Games, koji stoji iza GTA, n... Dalje

Sajber kriminalci iskoristili haos koji je u petak izazvao CrowdStrike za širenje malvera Remcos RAT

Sajber kriminalci iskoristili haos koji je u petak izazvao CrowdStrike za širenje malvera Remcos RAT

Petak, 19. juli, ostaće upamćen po tehničkim problemima širom sveta, najvećim u novijoj istoriji, koji su bili posledica neuspelog ažuriranja so... Dalje