Megszállták a YouTube-ot a vírusterjesztők

​Az elmúlt napokban jelentősen megszaporodtak azok a netes csalások, amelyek a YouTube-on keresztül jelentenek kockázatot.
 

A YouTube mindig is kedvelt vadászterülete volt az internetes csalóknak, vírusterjesztőknek. Ők elsősorban figyelemfelkeltő videókkal, illetve az azokhoz tartozó leírásokban elhelyezett tartalmakkal igyekeznek elérni céljaikat.
 
Az utóbbi napokban biztonsági kutatók arra lettek figyelmesek, hogy a szokásosnál jóval több olyan videó kerül ki a YouTube-ra, amelyek adatlopásra alkalmas kártékony programok terjesztésében jutnak szerephez. Az egyre súlyosabbá váló problémára egyrészt a Google, másrészt a Cluster25 biztonsági kutatói hívták fel a figyelmet.


Forrás: Cluster25
 
Az elemzések arra utalnak, hogy a múlt héten elsősorban két ártalmas program intenzív terjesztése vette kezdetét a videómegosztón. Az egyik a RedLine, míg a másik a Racoon Stealer. Mindkét károkozó adatlopási célokat szolgál.


Forrás: Cluster25
 
A Cluster25 vizsgálatai szerint a probléma nagyságát jól mutatja, hogy a vírusterjesztők több száz csatornát hozhattak létre és több ezer videót tölthettek fel, amelyek mindegyike alá egy-egy kártékony weboldalra mutató hivatkozást helyeztek el. A videók számos témát ölelnek fel, így például szólhatnak szoftverkalózkodásról, kriptobányászatról, VPN-megoldásokról, játékokról is.
 
Az általános módszer
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Apple újabb biztonsági javításokat adott ki az iOS és az iPadOS operációs rendszereihez.

  2. 4

    Az Apple elérhetővé tette a macOS legújabb verzióját, amely számos biztonsági frissítést tartalmaz.

  3. 4

    Az Oracle havi frissítést adott ki a Database Serverhez.

  4. 3

    Az Oracle a Java kapcsán öt biztonsági javítást készített.

  5. 3

    A Wireshark fejlesztői 28 biztonsági hibát szüntettek meg az alkalmazásban.

  6. 3

    A Synology Assistant egy biztonsági rés miatt kapott frissítést.

  7. 3

    A Zulip Server fejlesztői öt biztonsági rést foltoztak be.

  8. 4

    A Dell 13 biztonsági hibát javított az iDRAC10 kapcsán.

  9. 3

    A Palo Alto a PAN-OS-hez egy biztonsági frissítést tett letölthetővé.

  10. 3

    A Docker Desktop egy biztonsági hibát tartalmaz.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség