Kaspersky: Hakerzy szantażują YouTuberów, aby promować trojany kopiące kryptowalutę
PANews 12 marca, według Decrypt, firma zajmująca się cyberbezpieczeństwem Kaspersky (Kaspersky) odkryła, że hakerzy wykorzystali skargi dotyczące praw autorskich, aby zagrozić twórcom treści na YouTube, zmuszając ich do dodania trojana SilentCryptoMiner do opisu filmu. Złośliwe oprogramowanie jest oparte na XMRig i służy do wydobywania kryptowalut, takich jak Ethereum, Ethereum Classic, Monero, Ravencoin, i kontrolowania botnetu za pośrednictwem łańcucha bloków Bitcoin.
Głównym celem hakerów byli YouTuberzy, którzy dostarczyli samouczki dotyczące instalacji sterownika Windows Packet Divert, którzy złożyli fałszywą skargę dotyczącą praw autorskich do filmu, a następnie skontaktowali się z twórcą twierdzącym, że jest twórcą sterownika i poprosili go o dodanie złośliwego linku. Wiadomo, że YouTuber z 60 000 obserwujących został zaatakowany, co spowodowało ponad 40 000 pobrań zainfekowanych plików, a Kaspersky szacuje, że zainfekowanych zostało co najmniej 2 000 urządzeń.
Badacz bezpieczeństwa z firmy Kaspersky, Leonid Bezvershenko, ostrzegł, że hakerzy wykorzystują zaufanie między YouTuberami a ich widzami, a takie zagrożenia mogą rozprzestrzenić się na platformy takie jak Telegram. Radzi użytkownikom, aby nie wierzyli samouczkom, które proszą ich o zamknięcie oprogramowania antywirusowego i zweryfikowali źródło przed pobraniem jakichkolwiek plików, aby zapobiec infekcji trojanami wydobywającymi kryptowalutę.