卡巴斯基:黑客利用YouTube視頻描述傳播惡意文件


根據卡巴斯基的最新報告,有黑客通過YouTube針對遊戲玩傢來傳播惡意軟件。一旦感染該惡意軟件,黑客就可以從受害者的系統中竊取各種憑據,然後再使用它們來欺騙更多用戶。

2020 年 3 月,卡巴斯基發現一種捆綁多種惡意程序的木馬程序,並通過電子郵件或者第三方加載程序進行傳播。而現在這種木馬程序通過 YouTube 上的視頻描述進行傳播,欺騙那些尋找破解或者作弊軟件的遊戲玩傢下載。

一旦被感染,稱為 RedLine 的有效負載可以從 Chrome、Firefox 和基於 Chromium 的瀏覽器中竊取數據,包括自動填充信息、用戶名、密碼、cookie 和銀行憑證。

它還可以從加密錢包、即時通訊軟件、FTP、SSH 和 VPN 客戶端竊取信息。此外,惡意軟件可以在系統默認瀏覽器中打開鏈接以下載和打開程序。

之後惡意軟件可以使用更復雜的方案進行傳播。它將視頻下載到受害者的機器,這些視頻通常是近期流行 PC 遊戲作弊和破解內容,然後將它們上傳到受害者的 YouTube 頻道。上傳視頻的描述中就會包含這些惡意軟件的鏈接,然後繼續循環讓受害者上傳這些視頻。

這些視頻提及的遊戲包括 Final Fantasy XIV, Forza, Lego Star Wars, Rust, Spider-Man, Stray, VRChat, DayZ, F1 22, Farming Simulator 等等。

YouTube 已經關閉受感染的頻道,但用戶應該註意網站上的可疑鏈接,以防這種傳播方法在未來變得更加流行。


相關推薦

2022-09-07

的誘餌。根據端點安全供應商和消費者 IT 安全軟件公司卡巴斯基的一份新報告,Mojang Studios 開發的熱門沙盒遊戲《我的世界》(Minecraft)在黑客使用最多的遊戲。《我的世界》經常被黑客用來向全球不同用戶投放惡意軟件。具

2022-07-21

俄羅斯關聯黑客組織舒適熊(CozyBear)曾發起臭名昭著的SolarWinds間諜活動,而現在又利用GoogleDrive將魔爪伸向新的受害者。根據PaloAltoNetworks旗下Unit42威脅情報團隊本周二的報告,有俄羅斯對外情報局(SVR)背景、被美國聯邦政府歸

2022-09-01

著名的宇宙 Webb 圖像以隱藏惡意腳本。為啟動復雜的鏈,黑客首先在收件箱中植入一封包含惡意 Office 附件的虛假電子郵件。文檔的元數據實際上隱藏(或混淆活動名稱的來源)可觸發文件下載的元數據。安全研究人員在他們的

2022-08-27

被有效目標下載,而不是在安全研究人員的系統上。根據卡巴斯基今天發佈的一份報告,自2022年開始,該威脅組織一直在采用新技術來過濾無效的下載請求,當時該組織針對朝鮮半島的各種目標發起新的活動。Kimsuky實施的新保

2022-07-20

事部門 Azov Regiment 創建,但實際上是由俄羅斯政府支持的黑客組織 Turla 創建。根據 TAG 的研究,這款應用通過 Turla 控制的域名即逆行分發,網站上提供離線的 APK 安裝文件,而不是托管在 Google Play Store 上。在 Cyber Azov 網站上描

2022-07-02

本周四,卡巴斯基的安全團隊發佈瞭一份令人擔憂的報告。報告指出在Exchange服務器上發現瞭一個全新的、難以檢測的後門。這種名為SessionManager的惡意軟件於2022年初首次被發現。Exchange 被全球多個國傢的政府、醫療機構、軍事

2023-04-12

全研究人員經常發現它們隱藏在Google的官方Play商店中。卡巴斯基的一份新報告表明,被黑的PlayStore應用正變得越來越復雜。在本周發表的一份新報告中,安全公司卡巴斯基描述一個暗網市場,提供用Android惡意軟件和間諜軟件入

2023-04-13

並通過公開信息等方式威脅用戶支付贖金。根據網絡安全卡巴斯基報告中的信息,目前該漏洞已經被黑客利用,並被主要用於攻擊位於中東、北美和亞洲的中小企業的Windows設備。目前,微軟在最新的安全公告中表示,已經在Win10

2022-07-27

反病毒廠商卡巴斯基的一支安全威脅研究團隊近日發現名為“CosmicStrand”的惡意程序。事實上,這款惡意程序並不是新病毒,而且曾在2016-2017年爆發“SpyShadow”木馬的更早版本。目前在華碩和技嘉的固件中發現這款UEFI惡意程序

2024-03-16

據卡巴斯基安全實驗室發佈的最新報告,該實驗室檢測到有用戶下載的Notepad++(或者分叉版本Notepad--)攜帶病毒,進行針對性分析後卡巴斯基安全實驗室發現黑客竟然在百度搜索上付費投放廣告來誘導用戶下載。一般來說 Notepad++

2022-09-04

節省大量的時間。然而,一位安全研究人員說,這也能為黑客節省大量時間,他質疑其自動化工具的脆弱性,但正如關於網絡安全的慣例,人類的自滿可能是最薄弱的環節。一傢研究公司最近公佈攻擊者劫持隨Windows 11自帶的自

2024-02-01

自第一種計算機病毒出現以來,惡意軟件就一直是黑客和安全研究人員之間的貓捉老鼠遊戲。現在,大多數惡意軟件至少在類型和傳輸方式上是已知的。不過,壞人偶爾也會想出一些新花招來隱藏自己的蹤跡。安全分析公司 Mandi

2022-08-11

零日(0-Day)的形式存在2年多時間,有充足的證據表明被黑客利用。這兩個安全漏洞都被標記為高嚴重性評分,並且是目錄遍歷漏洞,可以幫助攻擊者在目標系統上植入惡意軟件。官方跟蹤為 CVE-2022-34713,非正式地稱為 DogWalk,M

2022-08-14

。鑒於一些網絡安全專傢稱,一個名為“Cicada”(蟬)的黑客組織利用VLC在印度傳播惡意軟件,導致政府希望禁止從官方網站下載VLC。之前印度封殺一系列源自中國的手機應用,盡管VideoLAN項目團隊位於巴黎,但VLC播放器已經加