YouTubeko milaka bideoren bidez "malware"a eskala handian banatzeko operazio bat identifikatu dute
Gaizkileek YouTubeko kontu faltsuak edo konprometitutakoak erabiltzen zituzten softwarea pirateatu eta jokoak hackeatzeko bideoak argitaratzeko, balizko biktimak erakartzeko amu gisa. Programa horiek lortzeko fitxategiak deskargatzea eskatzen zuten, baina artxibo horiek, benetan, gailua kutsatzen zuen malwarea zuten.
"Malware"a, ordenagailu batean. Europapressen irudia.
Zibersegurtasuneko ikertzaileek malwarea eskala handian hedatzeko operazio bat identifikatu dute. YouTubeko Sare Fantasma izenez ezagutzen da, eta "bahitutako" kontuak erabiltzen zituen ustezko tutorialen bideoak eta software erakustaldiak argitaratzeko, horien bitartez informazioa lapurtzeko programak zabaltzeko, Lumma, berbarako.
Zibergaizkileak gero eta gehiago ari dira erabiltzen online plataformak eta sare sozialak eta plataforma horiek eskaintzen dituzten interakzio tresnak ere, malwarea modu masiboan banatzeko, zehazki, Interneteko erabiltzaileentzako ustez gune fidagarrietan ezkutatuz, hala nola YouTuben.
Horren adibide da Check Point zibersegurtasun konpainiako ikertzaileek duela gutxi identifikatutako ziberdelinkuentzia operazioa ere. YouTubeko Sare Fantasma aurkitu dute horiek, erabiltzaileen datuak lapurtzeko diseinatutako malwarearen banaketa operazioa.
Gaizkileek YouTubeko kontu faltsuak edo konprometitutakoak erabiltzen zituzten softwarea pirateatu eta jokoak hackeatzeko bideoak argitaratzeko, biktimak erakartzeko amu gisa, euren blogean ohar bidez azaldu dutenez.
Horrela, zibergaizkileek pasahitzarekin babestutako fitxategiak deskargatzeko eskatzen zuten, ustez, ordainpeko software bat doan instalatzeko, hala nola Adobe Photoshop eta Microsoft Office, eta bideojokoetarako trikimailu programak izateko, Robloxen erabiltzeko, esaterako.
Dropbox, Google Drive eta Media Firetik deskargatu behar ziren fitxategi horiek, ordea, erabiltzaileen gailua infektatzen zuen malwarea zuten. Gainera, biktimei Windows Defender babes-sistema aldi baterako desaktibatzea ere eskatzen zitzaien.
Check Pointek zehaztu duenez, informazioa lapurtzeko programak zabaltzen ziren, Rhadamanthys eta Lumma, besteak beste. Programa horiek, erabiltzaileen ekipoetan behin instalatuta, hainbat zerbitzutara sartzeko kredentzialak, kriptomoneta-zorroak eta komando eta kontrol zerbitzarien sistemako datuak ateratzen zituzten.
Ikerketan zehar, ikertzaileek 3.000 bideo "maltzur" baino gehiago identifikatu dituzte. Googleri jakinarazi ondoren, ezabatu egin dituzte, "YouTuben inoiz ikusi gabeko malware operazio handienetako bat" etenarazteko.
Ikertzaileek zehaztu dutenez, zibergaizkileek aldizka eguneratu egiten zituzten loturak eta malware karga erabilgarriak, eta, beraz, infekzio kateek jarraitu egiten zuten "ezabaketa partzialen ondoren ere".
"Phishing tradizionalak ez bezala, eraso horiek arrakasta izaten dute, benetakoak diruditelako. Plataformetako konfiantza-manipulazioa muga berri bat da ingeniaritza sozialean, legitimitate-itxura hori arma bihurtzen baita", gaineratu du Check Pointek.
Horren harira, erabiltzaileei ohartarazi diete ez deskargatzeko softwarea iturri ez-ofizialen edo pirateatuen bidez, eta ez desaktibatzeko inoiz birusen aurkako babesak, ezta instalatzaile batek hala eskatuta ere.
Era berean, zibersegurtasun arloko adituek gomendatu dute "eszeptizismoz tratatzea" like (atsegin zait) asko dituzten edo erabiltzaile askok gomendatutako doako software bideoak. "Likeak bezalako interakzio mekanismoak, iruzkinak eta argitalpenak ustiatzean, erasotzaileek sinesgarritasun soziala lortzen dute eta konfinatza-giro hori infekzio tresna bihurtzen ari dira", azaldu du konpainiak.
You might like
Girls suffer "marginalization" in video games and many "hide their identity," according to a study by the University of Deusto
According to the study, boys prefer wrestling and sports video games, and girls consume more content related to image and dance.
Met launches subscription plans for Whatsapp, Instagram and Facebook
Instagram Plus and Facebook Plus will cost about 3.5 euros a month, while Whatsapp Plus will cost 2.5 euros a month.
The ten most commonly used passwords are invented "in less than a second," according to the cybersecurity center Ziur
The Industrial Cybersecurity Center of the Provincial Council of Gipuzkoa recommends the use of a password for each important service, as well as the choice of "long but difficult to decipher passwords" or the use of password managers.
Who is John Ternus and what will be his challenges at the helm of Apple?
Unlike Tim Cook, who is more focused on operations and business, experts expect John Ternus, who will take over as CEO on September 1, to give more importance to the engineering area.
Tim Cook will no longer be Apple's CEO in September, but will be replaced by John Ternus
The technology company has unanimously approved the replacement of its chief of staff, which will take place on September 1, and Cook will then be the executive chairman of the board of directors.
RAM memory crisis could continue until 2030, according to experts
The major manufacturers in the sector — Samsung, SK Hynix and Micron — are creating new production factories to solve this problem, but as these are long processes, by the end of next year they will only be able to meet 60% of demand, according to Nikkei Asia.
Instagram Plus: new subscription service that offers longer stories, private lists and other exclusive features
Meta has started testing this new payment subscription service. A will also make it possible to highlight a story during the week so that more people can see it and send an animated 'Superlike' to stories that want to 'show special affection', among others.
The erotic function of ChatGPT will not be fired until OpenAI improves the assistant
The technology company has decided to postpone this function without specifying the date so that accredited adult users can access erotic content. They want to prioritize improvements in the intelligence and personalization of the system.
AA can be "totally harmful" to mentally vulnerable people, a psychiatrist has warned
The Artificial Mind "has no conscience, no compassion, and no love for the user," so "it doesn't matter what happens to it." And it's usually "kind," and "gives the user the answer he wants to hear."
The Spanish Government will ask the Public Prosecutor's Office to investigate whether X, Meta and TikTok have committed crimes
"These platforms are violating the mental health, dignity and rights of our children, something that the state cannot tolerate," Pedro Sánchez stressed on the X social network.