Identificada una operación de distribución de 'malware' a gran escala a través de miles de vídeos de YouTube
Los actores maliciosos utilizaban cuentas de YouTube falsas o comprometidas para publicar vídeos basados en 'software' pirateado y 'hackeos' de juegos, como señuelo para atraer a las posibles víctimas. Pedían descargase archivos para conseguir dichos programas, pero realmente contenían 'malware' que infectaba el dispositivo.
Investigadores de ciberseguridad han identificado una operación de distribución de 'malware' a gran escala conocida como la Red Fantasma de YouTube, que utilizaba cuentas secuestradas para publicar miles de vídeos de supuestos tutoriales y demostraciones de 'software' que, en realidad, difundían programas de robo de información como Lumma.
Los ciberdelincuentes están protagonizando una creciente tendencia en la que explotan las plataformas 'online' y redes sociales, así como las diversas herramientas de interacción que estas ofrecen, para distribuir 'malware' de forma masiva, concretamente, ocultándose en espacios confiables para los usuarios de Internet, como es el caso de YouTube.
Un ejemplo de ello es la reciente campaña de ciberdelincuencia identificada por investigadores de la compañía de ciberseguridad Check Point, quienes han descubierto la Red Fantasma de YouTube, una operación de distribución 'malware' diseñada para robar datos de los usuarios.
En esta operación, los actores maliciosos utilizaban cuentas de YouTube falsas o comprometidas para publicar vídeos basados en 'software' pirateado y 'hackeos' de juegos, como señuelo para atraer a las posibles víctimas, según han explicado en un comunicado en su blog.
De esta manera, los ciberdelincuentes solicitaban la descarga de archivos protegidos con contraseña para, supuestamente, instalar un 'software' de pago de manera gratuita, como Adobe Photoshop o Microsoft Office, o disponer de un programa de trucos para videojuegos como Roblox.
Sin embargo, estos archivos realmente contenían 'malware' que infectaba el dispositivo de los usuarios y que se debía descargar desde Dropbox, Google Drive o Media Fire. Además, también se solicitaba a las víctimas desactivar Windows Defender temporalmente.
Como han detallado desde Check Point, concretamente se difundían programas de robo de información como Rhadamanthys y Lumma que, una vez instalados en los equipos de los usuarios, extraían credenciales de acceso a distintos servicios, billeteras de criptomonedas y datos del sistema de servidores de comando y control.
Durante la investigación, a lo largo de un año, los investigadores han identificado más de 3000 vídeos maliciosos que, tras ser reportados a Google, han sido eliminados como parte de la interrupción de "una de las operaciones de 'malware' más grandes vistas en YouTube".
Los investigadores han matizado que los ciberdelincuentes actualizaban periódicamente los enlaces y las cargas útiles de 'malware', de manera que las cadenas de infección persistían "incluso después de eliminaciones parciales".
"A diferencia del phishing tradicional, estos ataques tienen éxito porque parecen auténticos. La manipulación de la confianza en la plataforma representa una nueva frontera en la ingeniería social, donde la apariencia de legitimidad se convierte en un arma", ha apostillado Check Point.
Al respecto, han advertido a los usuarios que eviten descargar 'software' de fuentes no oficiales o pirateadas, así como que no desactiven nunca las protecciones antivirus, aunque lo solicite un instalador.
Igualmente, los expertos en ciberseguridad han recomendado "tratar con escepticismo" los vídeos de 'software' gratuito que tengan muchos me gusta o sean muy recomendados por los usuarios. "Al explotar mecanismos de interacción como los me gusta, los comentarios y las publicaciones, los atacantes están convirtiendo la credibilidad social en una herramienta de infección", ha explicado la compañía.
Más noticias sobre tecnologia
¿Vale la pena invertir más por una televisión de ultra alta definición?
La respuesta es no. Investigadores de la Universidad de Cambridge aseguran que el ojo humano tiene un límite de resolución.
Amnistía Internacional denuncia que TikTok “gana dinero con las inseguridades de los adolescentes”
Un informe de la organización alerta de que el algoritmo de la red social expone a los jóvenes a contenidos sobre automutilación y suicidio. AI reclama a la Comisión Europea y al Gobierno francés medidas urgentes para proteger a los menores.
Amazon restablece su servicio tras la caída que afectó a millones de usuarios
La compañía anunció que la mayoría de los servicios comenzaron a recuperarse a lo largo del día y que el funcionamiento de su red regresó a la normalidad al cierre de la jornada.
¿Qué es Amazon Web Services?
El proveedor de servicios en la nube ha sufrido una caída este lunes, 20 de octubre. Miles de plataformas han quedado paralizadas a nivel mundial, pero... ¿Qué es Amazon Web Services y por qué es tan crucial su papel en Internet?
La caída de la nube de Amazon ha afectado a cientos de servicios web
Algunas de las webs y aplicaciones que han presentado problemas son Amazon, Alexa, ChatGPT, Perplexity, Epic Games Store y Fortnite.
Instagram registra problemas de conexión en todo el mundo
Este jueves a la mañana la red social de Meta está sufriendo problemas de conexión a nivel mundial, por lo que las personas usuarias están teniendo dificultades para que se actualicen los contenidos.
¿Cómo se fraguó la llegada del ordenador de IBM Quantum System Two a San Sebastián?
Después de un camino largo y difícil, el ordenador de IBM Quantum System Two ya está en marcha. Este hito es fruto de una decisión conjunta de autoridades y científicos que querían situar a Euskadi a la vanguardia de la ciencia.
Pradales: "Hemos desplegado un ecosistema que es fruto de nuestro autogobierno y de una apuesta valiente y sostenida durante más de cuatro décadas"
Tras años de trabajo, Euskadi ha inaugurado IBM Basque Country, el ordenador cuántico más potente de la red de IBM. Se trata de un avance histórico que puede transformar la tecnología y la ciencia. Esta nueva supercomputadora estará ubicada en el nuevo edificio de Ikerbasque en Donostia-San Sebastián. Así, IBM-Basque Country se integra en la red mundial de ordenadores cuánticos más avanzados de IBM.
Pérez Iglesias: "Esto no ha hecho más que empezar"
Según ha dado a conocer el consejero de Ciencia, Universidades e Innovación del Gobierno Vasco, ya han recibido propuestas para trabajar en torno al ordenador cuántico de IBM.