Ils ont identifié une opération de distribution de logiciels malveillants à grande échelle via des milliers de vidéos YouTube
Les acteurs malveillants utilisaient des comptes YouTube faux ou compromis pour publier des vidéos basées sur des logiciels piratés et des piratages de jeux, comme leurre pour attirer des victimes potentielles. Ils demandaient le téléchargement de fichiers pour obtenir ces programmes, mais ils avaient en fait un « malware » qui polluait l'appareil.
Les chercheurs en cybersécurité ont identifié une opération de distribution de logiciels malveillants à grande échelle connue sous lenom de réseau fantôme YouTube, qui utilisait les comptes saisis pour publier des milliers de vidéos de tutoriels présumés et de démonstrations de logiciels et diffusait des programmes de vol d'informations comme Lumma.
Les cybercriminels sont en hausse et exploitent les plateformes en ligne et les réseaux sociaux, ainsi que les outils d'interaction qu'ils offrent pour distribuer massivement des « logiciels malveillants » qui se cachent dans des sites fiables pour les internautes, comme YouTube.
Un exemple en est la campagne de cybercriminalité récemment identifiée par les chercheurs de la société de cybersécurité Check Point. Ils ont découvert le réseau fantôme de YouTube, une opération de distribution de logiciels malveillants conçue pour voler les données des utilisateurs.
Dans cette opération, les acteurs malveillants utilisaient des comptes YouTube faux ou compromispour publier des vidéos basées sur des logiciels piratés et des piratages de jeux comme leurre pour attirer les victimes, comme ils l'ont expliqué sur leur blog.
Ainsi, les cybercriminels demandaient le téléchargement de fichiers protégés par mot de passe pour installer un « logiciel » gratuit comme Adobe Photoshop ou Microsoft Office, ou un programme d'astuce pour les jeux vidéo comme Roblox.
Cependant, ces fichiers contenaient en réalité le « malware » qui infectait l'appareil des utilisateurs et devait être téléchargé à partir de Dropbox, Google Drive ou Media Fire. On demandait également aux victimes de désactiver temporairement Windows Defender.
Depuis Check Point, ils ont précisé que des programmes de vol d'informations tels que Rhadamanthys et Lumma étaient diffusés et qu'une fois installés sur les ordinateurs des utilisateurs, ils extraient des informations d'identification, des cartes de crypto-monnaie et des données du système de serveurs de commande et de contrôle.
Au cours de l'enquête, les chercheurs ont identifié plus de 3 000 vidéos malveillantes en un an et, après les avoir communiquées à Google, les ont supprimées en tant que suspension de « l'une des plus grandes opérations malveillantes de YouTube ».
Les chercheurs ont précisé que les cybercriminels mettaient régulièrement à jour les liens et les charges de logiciels malveillants disponibles et que les chaînes infectieuses étaient maintenues « même après des suppressions partielles ».
"Contrairement au phishing traditionnel, ces attaques réussissent parce qu'elles semblent réelles. La manipulation de la confiance en la plateforme est une nouvelle frontière dans l'ingénierie sociale, où l'apparence de légitimité devient une arme », a déclaré Check Point.
À cet égard, les utilisateurs ont été avertis de ne pas télécharger le logiciel à partir de sources non officielles ou piratées etde ne jamais désactiver les protections antivirus, malgré la demande d'un installateur.
De même, les experts en cybersécurité recommandent de "traiter avec scepticisme" les vidéos "logiciels" gratuites, soit parce que je les aime beaucoup, soit parce que les utilisateurs les recommandent beaucoup. « En exploitant les mécanismes d'interaction, comme ceux que j'aime, les commentaires et les publications, les agresseurs deviennent un outil d'infection pour la crédibilité sociale », explique la société.
Ça pourrait t'intéresser
Le Meta a été condamné à verser 479 millions à la presse numérique pour concurrence déloyale
Le tribunal de commerce n ° 15 de Madrid a condamné le Meta à indemniser 87 éditeurs de l'AMI pour avoir obtenu un avantage concurrentiel grâce à la publicité comportementale sur Facebook et Instagram.
X, ChatGPT et League of Legends sont tombés par erreur de la compagnie Cloudfare
Les services concernés affichent le message suivant : "Veuillez débloquer challenges.clouflare.com".
Elon Musk lance "Grokipedia", une encyclopédie en AA dans laquelle on loue Trump et Euskadi n'existe pas
La nouvelle plateforme lancée par Elon Musk a produit près d'un million d'articles à travers l'intelligence artificielle, mais avec une forte tendance idéologique. Dans sa version actuelle, Grokipedia n'inclut pas le terme "Euskadi", elle consacre 20 000 mots à Donald Trump (équivalent à un livre de 80 pages) et offre des perspectives partielles sur Franco, le sida ou l'esclavage.
Merezi al du bereizmen handiko telebista batean gehiago inbertitzea?
Cambridgeko Unibertsitateko ikertzaileek diote giza begiak bereizmen-muga bat duela.
Amnesty International dénonce que TikToke "favorise l'insécurité des adolescents pour gagner de l'argent"
Un rapport de l'organisation avertit que l'algorithme du réseau social explique aux jeunes des contenus sur l'automutilation et le suicide. AI demande à la Commission européenne et au gouvernement français de prendre des mesures urgentes pour protéger les mineurs.
Amazon restablece su servicio tras la caída qui a affecté à millions d'utilisateurs
La compagnie annonça que la majorité des services commencèrent à se recueillir à lo largo del día et que le fonctionnement de son réseau régressa à la normalité à la fermeture de la journée.
Qu'est-ce qu'Amazon Web Services ?
Le fournisseur de services cloud est tombé ce lundi 20 octobre. Des milliers de plateformes ont été annulées dans le monde entier, mais... qu'est-ce qu'Amazon Web Services et pourquoi est-ce si important sur Internet ?
Le nuage d'Amazon tombe et affecte les sites et services du monde entier
Une défaillance massive des serveurs Amazon Web Services (AWS) a mis des milliers de sites Web hors service dans le monde entier.
Instagram a des problèmes de connexion dans le monde entier
Ce jeudi matin, le réseau social Meta connaît des problèmes de connexion au niveau international, ce qui fait que les utilisateurs éprouvent des difficultés à mettre à jour leurs contenus.