«Лаборатория Касперского»: Хакеры шантажируют ютуберов для продвижения криптомайнинговых троянов
PANews 12 марта, по данным Decrypt, компания по кибербезопасности Kaspersky (Kaspersky) обнаружила, что хакеры использовали жалобы на авторские права, чтобы угрожать создателям контента YouTube, заставляя их добавить троян для криптомайнинга SilentCryptoMiner в описание видео. Вредоносное ПО основано на XMRig и используется для майнинга криптовалют, таких как Ethereum, Ethereum Classic, Monero, Ravencoin, и управления ботнетом через блокчейн Bitcoin.
Основной мишенью хакеров стали ютуберы, которые предоставляли учебные пособия по установке драйвера Windows Packet Divert, которые подали поддельную жалобу на нарушение авторских прав на видео, а затем связались с создателем, утверждая, что являются разработчиком драйвера, и попросили его добавить вредоносную ссылку. Известно, что ютубер с 60 000 подписчиков стал жертвой, в результате чего было загружено более 40 000 зараженных файлов, и, по оценкам «Лаборатории Касперского», было заражено не менее 2 000 устройств.
Исследователь безопасности «Лаборатории Касперского» Леонид Безверщенко предупредил, что хакеры злоупотребляют доверием между ютуберами и их зрителями, и что такие угрозы могут распространиться на такие платформы, как Telegram. Он советует пользователям не верить руководствам, в которых их просят закрыть антивирусное программное обеспечение, и проверять источник перед загрузкой каких-либо файлов, чтобы предотвратить заражение троянами криптомайнинга.