Kaspersky: Hakkerit kiristävät YouTube-käyttäjiä mainostaakseen kryptolouhintatroijalaisia
PANews Decryptin mukaan kyberturvallisuusyhtiö Kaspersky (Kaspersky) havaitsi 12. maaliskuuta, että hakkerit käyttivät tekijänoikeusvalituksia uhkaillakseen YouTube-sisällöntuottajia ja pakottivat heidät lisäämään kryptolouhintatroijalaisen SilentCryptoMinerin videon kuvaukseen. Haittaohjelma perustuu XMRigiin, ja sitä käytetään kryptovaluuttojen, kuten Ethereumin, Ethereum Classicin, Moneron ja Ravencoinin, louhimiseen ja bottiverkon ohjaamiseen Bitcoin-lohkoketjun kautta.
Hakkereiden pääkohde oli YouTube-käyttäjät, jotka tarjosivat opetusohjelmia Windows Packet Divert -ohjaimen asentamisesta, jotka tekivät väärennetyn tekijänoikeusvalituksen videosta ja ottivat sitten yhteyttä tekijään, joka väitti olevansa ohjaimen kehittäjä, ja pyysivät häntä lisäämään haitallisen linkin. YouTube-käyttäjän, jolla on 60 000 seuraajaa, tiedetään joutuneen uhriksi, mikä on johtanut yli 40 000 tartunnan saaneiden tiedostojen lataamiseen, ja Kaspersky arvioi, että ainakin 2 000 laitetta on saanut tartunnan.
Kasperskyn tietoturvatutkija Leonid Bezvershenko varoitti, että hakkerit käyttävät hyväkseen YouTube-käyttäjien ja katsojiensa välistä luottamusta ja että tällaiset uhat voivat levitä Telegramin kaltaisille alustoille. Hän neuvoo käyttäjiä olemaan uskomatta opetusohjelmia, joissa heitä pyydetään sulkemaan virustorjuntaohjelmistonsa, ja tarkistamaan lähde ennen tiedostojen lataamista estääkseen kryptolouhintatroijalaisten tartunnan.