Preporuka je jasna: ne preuzimajte softver sa linkova u YouTube opisima
Sajber kriminalci koriste sve sofisticiranije metode kako bi prevarili žrtve i naveli ih da kliknu na linkove pomoću kojih preuzimaju i instaliraju maliciozni softver. Ova kampanja kombinuje lažna upozorenja o autorskim pravima na YouTube-u sa navodnim alatima za zaobilaženje ograničenja pristupa, kako bi proširila malver za rudarenje kriptovaluta.
Napadači na YouTube-u koriste razne metode za kompromitovanje naloga, od lažnih poruka direktora kompanija do mamaca u vidu prevara sa gejming varalicama. Sada su istraživači iz kompanije Kaspersky otkrili novu kampanju usmerenu na korisnike Windows platforme, koja koristi upozorenja o kršenju autorskih prava kao sredstvo za širenje malvera.
Prema izveštaju kompanije Kaspersky, napadači koriste Windows Packet Divert drajvere kako bi zaobišli blokade, dok istovremeno ubacuju malver putem popularnih YouTube kanala. Jedan od kanala sa 60.000 pratilaca objavio je video sa uputstvima za zaobilaženje blokada i dodao link u opisu koji će vam instalirati virus. Taj video je imao preko 400.000 pregleda pre nego što je link uklonjen.
Napadači lažno tvrde da su vlasnici alata za zaobilaženje ograničenja koji se pojavljuje u YouTube videu i podnose prijavu o kršenju autorskih prava. Zatim kontaktiraju autora videa, upozoravajući ga na pravilo o tri opomene, nakon čega nude “rešenje” u vidu novog linka za preuzimanje alata. U nekim slučajevima, napadači se direktno predstavljaju kao autori softvera i obaveštavaju YouTube korisnika o “ažuriranju”, šaljući im link kojim zapravo preuzima i instalira malver na računar za kriptorudarenje.
Iako je ova kampanja ograničena na distribuciju malvera za rudarenje kriptovaluta, istraživači upozoravaju da bi u budućnosti mogla poslužiti za ozbiljnije napade, uključujući krađu podataka i širenje drugih tipova malvera. Preporuka je jasna: ne preuzimajte softver sa linkova u YouTube opisima, savetuje Forbs.
NAPOMENA: Komentarisanje vesti na portalu UNA.RS je anonimno, a registracija nije potrebna. Komentari koji sadrže psovke, uvrede, pretnje i govor mržnje na nacionalnoj, verskoj, rasnoj osnovi ili povodom nečije seksualne opredeljenosti neće biti objavljeni. Komentari odražavaju stavove isključivo njihovih autora, koji zbog govora mržnje mogu biti i krivično gonjeni. Kao čitatelj prihvatate mogućnost da među komentarima mogu biti pronađeni sadržaji koji mogu biti u suprotnosti sa Vašim načelima i uverenjima. Nije dozvoljeno postavljanje linkova i promovisanjedrugih sajtova kroz komentare.
Svaki korisnik pre pisanja komentara mora se upoznati sa Pravilima i uslovima korišćenja komentara. Slanjem komentara prihvatate Politiku privatnosti.