Poznati YouTube kanali se ponovo koriste za širenje opasnih malvera
Vesti, 11.04.2024, 11:30 AM
Hakeri sve više koriste YouTube za distribuciju malvera za krađu informacija (infostealer) prisvajanjem legitimnih kanala, ali i korišćenjem sopstvenih kanala.
AhnLab Security Intelligence Center (ASEC) je upozorio na sve veći broj slučajeva u kojima sajber kriminalci hakuju poznate YouTube kanale preko kojih distribuiraju malvere kao što su Vidar i LummaC2. U jednom od slučajeva, hakovani kanal je imao više od 800.000 pretplatnika.
Ovo nije nova taktika sajber kriminalca. YouTube kanali se već dugo koriste za širenje malvera. Obično se kreiraju novi, naizgled legitimni kanali, sa video snimcima kojima se dodaju linkovi za preuzimanje malvera. Međutim, ovaj metod nije dovoljno efikasan jer ovi kanali obično ne uspevaju da privuku mnogo pretplatnika.
„U današnje vreme sve je više slučajeva napada koji koriste ovu metodu. Ciljani YouTube kanali su iz širokog spektra kanala, od kanala pevača i influensera do kanala vezanih za sport, religije i animacije“, primetili su istraživači ASEC-a, navodeći primer iz maja 2023., kada je malver RecordBreaker distribuiran preko kanala sa više od 100.000 pretplatnika.
U svim slučajevima koje je ASEC otkrio, link za preuzimanje je dodat u opis ili odeljak za komentare video snimka o krekovanoj verziji legitimnih programa kao što je Adobe.
Fajlovi malvera se otpremaju na MediaFire, komprimuju i štite lozinkom, da bi se izbeglo otkrivanje od strane antivirusnog softvera.
U slučajevima koje je analizirao ASEC, sajber kriminalci su distribuirali dva malvera - Vidar i LummaC2.
Vidar je infostealer koji se prvi put pojavio 2018., kao naslednik malvera Arkei. U novembru prošle godine je korišćen u kampanji društvenog inženjeringa koja je ciljala Booking.com.
LummaC2 je noviji infostealer, prvi put otkriven 2022. Lumma obično cilja na dvofaktorsku autentifikaciju (2FA) i višefaktorsku autentifikaciju (MFA) tako što krade kodove iz aplikacija kao što je Authy. U novembru 2023. objavljeno je da je Lumma evoluirao i da ima nove anti-sandbox funkcije.
Ovi malveri prikupljaju i kradu različite korisničke informacije sačuvane na zaraženim sistemima i takođe mogu da preuzimaju i instaliraju dodatne malvere.
Infostealere kao što su Vidar i Lumma obično razvija jedan autor, a zatim ih nudi zajednici sajber kriminala kako bi drugi sajber kriminalci mogli da ih koriste. Ovaj model poslovanja poznat je pod nazivom malver-kao-usluga (MaaS, malware-as-a-service).
Foto: Christian Wiediger / Unsplash
Izdvojeno
Začarani krug prevara: hakeri koriste hakovane Google Ads naloge za prikazivanje lažnih oglasa i krađu Google Ads naloga
Sajber kriminalci koriste oglase u Google pretrazi za promociju phishing sajtova koji kradu lozinke oglašivača za Google Ads platformu. Prevaranti p... Dalje
Malver PlugX daljinski obrisan sa još nekoliko hiljada računara
Malver PlugX uspešno je obrisan sa više od četiri hiljade zaraženih računara, saopštili su Ministarstvo pravde SAD i FBI. Ovaj nevidljivi malver... Dalje
Microsoft otkrio opasnu ranjivost macOS-a koja hakerima omogućava pristup podacima i kameri računara
Zaštita integriteta sistema (System Integrity Protection, SIP) macOS-a je ključna za zaštitu Appleovog operativnog sistema od malvera i drugih pret... Dalje
Malveri koji kradu podatke sa zaraženih računara šire se preko krekovanog softvera
Istraživači iz kompanije Trend Micro upozorili su da sajber kriminalci šire lažne instalacione programe prepune malvera koji kradu podatke sa zara... Dalje
DoubleClickjacking: Nova tehnika napada ugrožava onlajn naloge
Stručnjak za sajber bezbednost Paulos Jibelo pokazao je novu tehniku napada koja bi mogla značajno ugroziti bezbednost onlajn naloga. Reč je o napa... Dalje
Pratite nas
Nagrade