Kaspersky: Hackers chantageiam YouTubers para promover Trojans de criptomineração
PANews Em 12 de março, de acordo com o Decrypt, a empresa de segurança cibernética Kaspersky (Kaspersky) descobriu que os hackers usaram reclamações de direitos autorais para ameaçar os criadores de conteúdo do YouTube, forçando-os a adicionar o Trojan de criptomineração SilentCryptoMiner à descrição do vídeo. O malware é baseado no XMRig e é usado para minerar criptomoedas como Ethereum, Ethereum Classic, Monero, Ravencoin e controlar o botnet por meio do blockchain do Bitcoin.
O principal alvo dos hackers foram os YouTubers que forneceram tutoriais sobre como instalar o driver Windows Packet Divert, que apresentaram uma reclamação falsa de direitos autorais sobre o vídeo e entraram em contato com o criador alegando ser o desenvolvedor do driver e pediram que ele adicionasse um link malicioso. Sabe-se que um YouTuber com 60.000 seguidores foi vitimado, resultando em mais de 40.000 downloads de arquivos infectados, e a Kaspersky estima que pelo menos 2.000 dispositivos foram infectados.
O pesquisador de segurança da Kaspersky, Leonid Bezvershenko, alertou que os hackers estão explorando a confiança entre os YouTubers e seus espectadores e que essas ameaças podem se espalhar para plataformas como o Telegram. Ele aconselha os usuários a não acreditarem em tutoriais que pedem que eles fechem seu software antivírus e verifiquem a fonte antes de baixar qualquer arquivo para evitar a infecção por Trojans de criptomineração.