Kanały YouTube bywają wykorzystywane do oszustw kryptograficznych

13 grudnia 2021

Nowy raport udostępniony przez Google Threat Analysis Group (TAG) zwraca uwagę na trwającą kampanię phishingową skierowaną przeciwko twórcom YouTube, zwykle skutkującą przejęciem i sprzedażą kanałów do transmisji oszustw kryptowalutowych.

Zespół Google przypisuje ataki grupie hakerów zwerbowanych na rosyjskojęzycznym forum, które włamuje się do kanału twórcy, oferując fałszywe możliwości współpracy. Po przejęciu kanały YouTube są albo sprzedawane temu, kto zapłaci najwyższą cenę, albo są wykorzystywane do transmisji oszustw kryptowalutowych.
„Duża liczba przejętych kanałów została zmieniona pod kątem transmisji na żywo z oszustwami kryptowalutowymi. Na rynkach handlu kontami przejęte kanały wahały się od 3 do 4 tysięcy dolarów, w zależności od liczby subskrybentów” – czytamy w komunikacie.

Konta YouTube są zazwyczaj atakowane przy użyciu złośliwego oprogramowania do kradzieży plików cookie, fałszywego oprogramowania skonfigurowanego do uruchamiania się na komputerze ofiary bez wykrycia. Zespół Google Threat Analysis Group poinformował również, że hakerzy zmieniali również nazwy, zdjęcia profilowe i zawartość kanałów YouTube, aby podszywać się pod duże firmy zajmujące się technologiami lub giełdami kryptowalut.

Według Google „atakujący transmitował na żywo filmy obiecujące rozdawanie kryptowalut w zamian za początkowy wkład”. Jako środek zaradczy firma zainwestowała w narzędzia do wykrywania i blokowania e-maili phishingowych i socjotechnicznych, kradzieży plików cookie i transmisji na żywo z oszustwami kryptograficznymi.

Google zdołało zmniejszyć liczbę wiadomości phishingowych w Gmailu o 99,6% od maja 2021 r. „Dzięki wzmożonym wysiłkom w zakresie wykrywania zaobserwowaliśmy, że napastnicy przenoszą się z Gmaila na innych dostawców poczty e-mail (głównie email.cz, seznam.cz, post.cz i aol.com)” – napisano. Google udostępniło powyższe ustalenia Federalnemu Biuru Śledczemu (FBI).

YouTube to serwis internetowy założony w lutym 2005 roku, który umożliwia bezpłatne umieszczanie, nadawanie na żywo, ocenianie i komentowanie filmów. Serwis używa technologii HTML5 i FLV do wyświetlania filmów zamieszczonych przez użytkowników, takich jak zwiastuny filmowe lub telewizyjne, teledyski, jak i dzieła amatorskie: wideoblogi i krótkie własne filmy. Większość materiałów została załadowana na YouTube przez prywatne osoby, ale część przedsiębiorstw, instytucji i organizacji również oferuje swoje materiały poprzez serwis.

We will be happy to hear your thoughts

Dodaj Odpowiedź

Witryna wykorzystuje Akismet, aby ograniczyć spam. Dowiedz się więcej jak przetwarzane są dane komentarzy.

CzasNaKrypto.pl
Logo
Compare items
  • Total (0)
Compare
0