Kaspersky: Peretas memeras YouTuber untuk mempromosikan Trojan penambangan kripto
PANews melaporkan pada 12 Maret bahwa menurut Decrypt, perusahaan keamanan siber Kaspersky (Kaspersky) menemukan bahwa peretas menggunakan keluhan hak cipta untuk mengancam pembuat konten YouTube, memaksa mereka untuk menambahkan Trojan cryptomining SilentCryptoMiner ke deskripsi video. Malware ini didasarkan pada XMRig dan digunakan untuk menambang mata uang kripto seperti Ethereum, Ethereum Classic, Monero, Ravencoin, dan mengontrol botnet melalui blockchain Bitcoin.
Target utama peretas adalah YouTuber yang memberikan tutorial tentang menginstal driver Windows Packet Divert, yang mengajukan keluhan hak cipta palsu tentang video tersebut dan kemudian menghubungi pembuat yang mengaku sebagai pengembang driver dan memintanya untuk menambahkan tautan berbahaya. Seorang YouTuber dengan 60.000 pengikut diketahui telah menjadi korban, menghasilkan lebih dari 40.000 unduhan file yang terinfeksi, dan Kaspersky memperkirakan bahwa setidaknya 2.000 perangkat telah terinfeksi.
Peneliti keamanan Kaspersky Leonid Bezvershenko memperingatkan bahwa peretas mengeksploitasi kepercayaan antara YouTuber dan pemirsa mereka, dan bahwa ancaman semacam itu dapat menyebar ke platform seperti Telegram. Dia menyarankan pengguna untuk tidak mempercayai tutorial yang meminta mereka untuk menutup perangkat lunak antivirus mereka, dan untuk memverifikasi sumbernya sebelum mengunduh file apa pun untuk mencegah infeksi Trojan cryptomining.