Kaspersky: Hackere utpresser YouTubere for å promotere kryptomining-trojanere
PANews 12. mars, ifølge Decrypt, fant cybersikkerhetsselskapet Kaspersky (Kaspersky) at hackere brukte opphavsrettsklager for å true YouTube-innholdsskapere, og tvang dem til å legge til kryptomining-trojaneren SilentCryptoMiner i videobeskrivelsen. Skadevaren er basert på XMRig og brukes til å utvinne kryptovalutaer som Ethereum, Ethereum Classic, Monero, Ravencoin og kontrollere botnettet gjennom Bitcoin-blokkjeden.
Hovedmålet for hackerne var YouTubere som ga veiledninger om installasjon av Windows Packet Divert-driveren, som sendte inn en falsk opphavsrettsklage om videoen og deretter kontaktet skaperen som hevdet å være utvikleren av driveren og ba ham legge til en ondsinnet lenke. En YouTuber med 60 000 følgere er kjent for å ha blitt ofre, noe som resulterte i mer enn 40 000 nedlastinger av infiserte filer, og Kaspersky anslår at minst 2 000 enheter har blitt infisert.
Kasperskys sikkerhetsforsker Leonid Bezvershenko advarte om at hackere utnytter tilliten mellom YouTubere og deres seere, og at slike trusler kan spre seg til plattformer som Telegram. Han råder brukere til ikke å tro på opplæringsprogrammer som ber dem om å lukke antivirusprogramvaren, og å verifisere kilden før de laster ned filer for å forhindre infeksjon med kryptomining-trojanere.