Poznati YouTube kanali se ponovo koriste za širenje opasnih malvera

Vesti, 11.04.2024, 11:30 AM

Poznati YouTube kanali se ponovo koriste za širenje opasnih malvera

Hakeri sve više koriste YouTube za distribuciju malvera za krađu informacija (infostealer) prisvajanjem legitimnih kanala, ali i korišćenjem sopstvenih kanala.

AhnLab Security Intelligence Center (ASEC) je upozorio na sve veći broj slučajeva u kojima sajber kriminalci hakuju poznate YouTube kanale preko kojih distribuiraju malvere kao što su Vidar i LummaC2. U jednom od slučajeva, hakovani kanal je imao više od 800.000 pretplatnika.

Ovo nije nova taktika sajber kriminalca. YouTube kanali se već dugo koriste za širenje malvera. Obično se kreiraju novi, naizgled legitimni kanali, sa video snimcima kojima se dodaju linkovi za preuzimanje malvera. Međutim, ovaj metod nije dovoljno efikasan jer ovi kanali obično ne uspevaju da privuku mnogo pretplatnika.

„U današnje vreme sve je više slučajeva napada koji koriste ovu metodu. Ciljani YouTube kanali su iz širokog spektra kanala, od kanala pevača i influensera do kanala vezanih za sport, religije i animacije“, primetili su istraživači ASEC-a, navodeći primer iz maja 2023., kada je malver RecordBreaker distribuiran preko kanala sa više od 100.000 pretplatnika.

U svim slučajevima koje je ASEC otkrio, link za preuzimanje je dodat u opis ili odeljak za komentare video snimka o krekovanoj verziji legitimnih programa kao što je Adobe.

Fajlovi malvera se otpremaju na MediaFire, komprimuju i štite lozinkom, da bi se izbeglo otkrivanje od strane antivirusnog softvera.

U slučajevima koje je analizirao ASEC, sajber kriminalci su distribuirali dva malvera - Vidar i LummaC2.

Vidar je infostealer koji se prvi put pojavio 2018., kao naslednik malvera Arkei. U novembru prošle godine je korišćen u kampanji društvenog inženjeringa koja je ciljala Booking.com.

LummaC2 je noviji infostealer, prvi put otkriven 2022. Lumma obično cilja na dvofaktorsku autentifikaciju (2FA) i višefaktorsku autentifikaciju (MFA) tako što krade kodove iz aplikacija kao što je Authy. U novembru 2023. objavljeno je da je Lumma evoluirao i da ima nove anti-sandbox funkcije.

Ovi malveri prikupljaju i kradu različite korisničke informacije sačuvane na zaraženim sistemima i takođe mogu da preuzimaju i instaliraju dodatne malvere.

Infostealere kao što su Vidar i Lumma obično razvija jedan autor, a zatim ih nudi zajednici sajber kriminala kako bi drugi sajber kriminalci mogli da ih koriste. Ovaj model poslovanja poznat je pod nazivom malver-kao-usluga (MaaS, malware-as-a-service).

Foto: Christian Wiediger / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google omogućio deljenje lozinki sa članovima porodice

Google omogućio deljenje lozinki sa članovima porodice

Google je ranije ove godine najavio da deljenje lozinki dolazi u Google menadžer lozinki, a sada je ova funkcija najzad dostupna korisnicima. Googleo... Dalje

Velika Britanija razmatra uvođenje dozvola za plaćanje otkupa za žrtve napada ransomwarea

Velika Britanija razmatra uvođenje dozvola za plaćanje otkupa za žrtve napada ransomwarea

Velika Britanija razmatra da promeni način na koji zemlja reaguje na napade ransomwarea tako što će od svih žrtava zahtevati da incidente prijave... Dalje

Mastercard najavio da će primenjivati generativnu veštačku inteligenciju za brže otkrivanja prevara

Mastercard najavio da će primenjivati generativnu veštačku inteligenciju za brže otkrivanja prevara

Mastercard je najavio da će primenjivati generativnu AI tehnologiju kako bi poboljšao otkrivanje prevara. Kompanija je rekla da veštačka inteligen... Dalje

YouTube postao leglo prevara

YouTube postao leglo prevara

Prevare koje se oslanjaju na socijalni inženjering odnosno manipulaciju ljudima i njihovu naivnost i neopreznost predstavljaju većinu sajber pretnj... Dalje

Policija ponovo zatvorila zloglasni hakerski sajt BreachForums

Policija ponovo zatvorila zloglasni hakerski sajt BreachForums

Policija je po drugi put za godinu dana preuzela kontolu nad zloglasnom platformom BreachForums, koja je poznata pre svega po prodaji ukradenih podata... Dalje