Napadači na YouTube-u koriste razne metode za kompromitovanje naloga, od lažnih poruka direktora kompanija do mamaca u vidu prevara sa gejming varalicama. Sada su istraživači iz kompanije Kaspersky otkrili novu kampanju usmerenu na korisnike Windows platforme, koja koristi upozorenja o kršenju autorskih prava kao sredstvo za širenje malvera.
Lažni alat za zaobilaženje ograničenja pristupa, instalira virus koji rudari sa vašim računarom
Sajber kriminalci koriste sve sofisticiranije metode kako bi prevarili žrtve i naveli ih da kliknu na linkove pomoću kojih preuzimaju i instaliraju maliciozni softver. Ova kampanja kombinuje lažna upozorenja o autorskim pravima na YouTube-u sa navodnim alatima za zaobilaženje ograničenja pristupa, kako bi proširila malver za rudarenje kriptovaluta.
Prema izveštaju kompanije Kaspersky, napadači koriste Windows Packet Divert drajvere kako bi zaobišli blokade, dok istovremeno ubacuju malver putem popularnih YouTube kanala. Jedan od kanala sa 60.000 pratilaca objavio je video sa uputstvima za zaobilaženje blokada i dodao link u opisu koji će vam instalirati virus. Taj video je imao preko 400.000 pregleda pre nego što je link uklonjen.
Kako funkcioniše prevara sa autorskim pravima?
Napadači lažno tvrde da su vlasnici alata za zaobilaženje ograničenja koji se pojavljuje u YouTube videu i podnose prijavu o kršenju autorskih prava. Zatim kontaktiraju autora videa, upozoravajući ga na pravilo o tri opomene, nakon čega nude “rešenje” u vidu novog linka za preuzimanje alata. U nekim slučajevima, napadači se direktno predstavljaju kao autori softvera i obaveštavaju YouTube korisnika o “ažuriranju”, šaljući im link kojim zapravo preuzima i instalira malver na računar za kriptorudarenje.
Iako je ova kampanja ograničena na distribuciju malvera za rudarenje kriptovaluta, istraživači upozoravaju da bi u budućnosti mogla poslužiti za ozbiljnije napade, uključujući krađu podataka i širenje drugih tipova malvera. Preporuka je jasna: ne preuzimajte softver sa linkova u YouTube opisima, savetuje Forbs.