Poznati YouTube kanali se ponovo koriste za širenje opasnih malvera

Vesti, 11.04.2024, 11:30 AM

Poznati YouTube kanali se ponovo koriste za širenje opasnih malvera

Hakeri sve više koriste YouTube za distribuciju malvera za krađu informacija (infostealer) prisvajanjem legitimnih kanala, ali i korišćenjem sopstvenih kanala.

AhnLab Security Intelligence Center (ASEC) je upozorio na sve veći broj slučajeva u kojima sajber kriminalci hakuju poznate YouTube kanale preko kojih distribuiraju malvere kao što su Vidar i LummaC2. U jednom od slučajeva, hakovani kanal je imao više od 800.000 pretplatnika.

Ovo nije nova taktika sajber kriminalca. YouTube kanali se već dugo koriste za širenje malvera. Obično se kreiraju novi, naizgled legitimni kanali, sa video snimcima kojima se dodaju linkovi za preuzimanje malvera. Međutim, ovaj metod nije dovoljno efikasan jer ovi kanali obično ne uspevaju da privuku mnogo pretplatnika.

„U današnje vreme sve je više slučajeva napada koji koriste ovu metodu. Ciljani YouTube kanali su iz širokog spektra kanala, od kanala pevača i influensera do kanala vezanih za sport, religije i animacije“, primetili su istraživači ASEC-a, navodeći primer iz maja 2023., kada je malver RecordBreaker distribuiran preko kanala sa više od 100.000 pretplatnika.

U svim slučajevima koje je ASEC otkrio, link za preuzimanje je dodat u opis ili odeljak za komentare video snimka o krekovanoj verziji legitimnih programa kao što je Adobe.

Fajlovi malvera se otpremaju na MediaFire, komprimuju i štite lozinkom, da bi se izbeglo otkrivanje od strane antivirusnog softvera.

U slučajevima koje je analizirao ASEC, sajber kriminalci su distribuirali dva malvera - Vidar i LummaC2.

Vidar je infostealer koji se prvi put pojavio 2018., kao naslednik malvera Arkei. U novembru prošle godine je korišćen u kampanji društvenog inženjeringa koja je ciljala Booking.com.

LummaC2 je noviji infostealer, prvi put otkriven 2022. Lumma obično cilja na dvofaktorsku autentifikaciju (2FA) i višefaktorsku autentifikaciju (MFA) tako što krade kodove iz aplikacija kao što je Authy. U novembru 2023. objavljeno je da je Lumma evoluirao i da ima nove anti-sandbox funkcije.

Ovi malveri prikupljaju i kradu različite korisničke informacije sačuvane na zaraženim sistemima i takođe mogu da preuzimaju i instaliraju dodatne malvere.

Infostealere kao što su Vidar i Lumma obično razvija jedan autor, a zatim ih nudi zajednici sajber kriminala kako bi drugi sajber kriminalci mogli da ih koriste. Ovaj model poslovanja poznat je pod nazivom malver-kao-usluga (MaaS, malware-as-a-service).

Foto: Christian Wiediger / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Istraživanje o lozinkama koje je sprovela kompanija Bitwarden pokazalo je da se većina ljudi i dalje oslanja na pamćenje i olovku i papir kada je r... Dalje

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Kancelarija za zaštitu ličnih podataka u Češkoj (UOOU) izrekla je kaznu od 15,8 miliona evra kompaniji Avast zbog kršenja Opšte uredbe za zašti... Dalje

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje