Kaspersky: Hackerii șantajează YouTuberii pentru a promova troienii de criptominerit
PANews Pe 12 martie, potrivit Decrypt, compania de securitate cibernetică Kaspersky (Kaspersky) a descoperit că hackerii au folosit plângeri privind drepturile de autor pentru a amenința creatorii de conținut YouTube, forțându-i să adauge troianul de criptominerit SilentCryptoMiner la descrierea videoclipului. Malware-ul se bazează pe XMRig și este folosit pentru a mina criptomonede precum Ethereum, Ethereum Classic, Monero, Ravencoin și pentru a controla botnet-ul prin blockchain-ul Bitcoin.
Principala țintă a hackerilor au fost YouTuberii care au oferit tutoriale despre instalarea driverului Windows Packet Divert, care au depus o plângere falsă privind drepturile de autor despre videoclip și apoi l-au contactat pe creator pretinzând că este dezvoltatorul driverului și i-au cerut să adauge un link rău intenționat. Se știe că un YouTuber cu 60.000 de urmăritori a fost victimizat, ceea ce a dus la peste 40.000 de descărcări de fișiere infectate, iar Kaspersky estimează că cel puțin 2.000 de dispozitive au fost infectate.
Cercetătorul de securitate Kaspersky Leonid Bezvershenko a avertizat că hackerii exploatează încrederea dintre YouTuberi și spectatorii lor și că astfel de amenințări s-ar putea răspândi pe platforme precum Telegram. El sfătuiește utilizatorii să nu creadă tutorialele care le cer să-și închidă software-ul antivirus și să verifice sursa înainte de a descărca orice fișier pentru a preveni infectarea cu troienii de criptominerit.