Megszállták a YouTube-ot a vírusterjesztők

​Az elmúlt napokban jelentősen megszaporodtak azok a netes csalások, amelyek a YouTube-on keresztül jelentenek kockázatot.
 

A YouTube mindig is kedvelt vadászterülete volt az internetes csalóknak, vírusterjesztőknek. Ők elsősorban figyelemfelkeltő videókkal, illetve az azokhoz tartozó leírásokban elhelyezett tartalmakkal igyekeznek elérni céljaikat.
 
Az utóbbi napokban biztonsági kutatók arra lettek figyelmesek, hogy a szokásosnál jóval több olyan videó kerül ki a YouTube-ra, amelyek adatlopásra alkalmas kártékony programok terjesztésében jutnak szerephez. Az egyre súlyosabbá váló problémára egyrészt a Google, másrészt a Cluster25 biztonsági kutatói hívták fel a figyelmet.


Forrás: Cluster25
 
Az elemzések arra utalnak, hogy a múlt héten elsősorban két ártalmas program intenzív terjesztése vette kezdetét a videómegosztón. Az egyik a RedLine, míg a másik a Racoon Stealer. Mindkét károkozó adatlopási célokat szolgál.


Forrás: Cluster25
 
A Cluster25 vizsgálatai szerint a probléma nagyságát jól mutatja, hogy a vírusterjesztők több száz csatornát hozhattak létre és több ezer videót tölthettek fel, amelyek mindegyike alá egy-egy kártékony weboldalra mutató hivatkozást helyeztek el. A videók számos témát ölelnek fel, így például szólhatnak szoftverkalózkodásról, kriptobányászatról, VPN-megoldásokról, játékokról is.
 
Az általános módszer
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A GnuPG kapcsán két biztonsági hiba látott napvilágot.

  2. 3

    A MongoDB szerver kapcsán egy biztonsági hiba javítására nyílt lehetőség.

  3. 4

    A LangChain egy súlyos sebezhetőséget tartalmaz.

  4. 4

    A Foxit PDF-kezelő alkalmazások 11 biztonsági hibától váltak meg a legutóbbi verzióik megjelenésével.

  5. 3

    A Roundcube Webmail két sebezhetőséget tartalmaz.

  6. 4

    A GIMP alkalmazás három biztonsági javítást kapott.

  7. 3

    A macOS kompatibilis LibreOffice kapcsán egy biztonsági hibára derült fény.

  8. 4

    Kritikus sebezhetőség megszüntetésére van szükség a HPE OneView esetében.

  9. 4

    A WatchGuard Firebox kapcsán egy súlyos sérülékenység megszüntetésére van szükség.

  10. 4

    A Tenable Nessus egy jelentős biztonsági frissítést kapott.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség