Kaspersky: Hackare utpressar YouTubers för att marknadsföra trojaner för kryptobrytning
PANews Den 12 mars, enligt Decrypt, upptäckte cybersäkerhetsföretaget Kaspersky (Kaspersky) att hackare använde upphovsrättsklagomål för att hota innehållsskapare på YouTube, vilket tvingade dem att lägga till kryptobrytningstrojanen SilentCryptoMiner i videobeskrivningen. Skadlig programvara är baserad på XMRig och används för att bryta kryptovalutor som Ethereum, Ethereum Classic, Monero, Ravencoin och kontrollera botnätet genom Bitcoin-blockkedjan.
Huvudmålet för hackarna var YouTubers som tillhandahöll handledningar om hur man installerar Windows Packet Divert-drivrutinen, som lämnade in ett falskt upphovsrättsklagomål om videon och sedan kontaktade skaparen som påstod sig vara utvecklaren av drivrutinen och bad honom att lägga till en skadlig länk. En YouTuber med 60 000 följare är känd för att ha blivit utsatt, vilket resulterat i mer än 40 000 nedladdningar av infekterade filer, och Kaspersky uppskattar att minst 2 000 enheter har infekterats.
Kasperskys säkerhetsforskare Leonid Bezvershenko varnade för att hackare utnyttjar förtroendet mellan YouTubers och deras tittare, och att sådana hot kan spridas till plattformar som Telegram. Han råder användare att inte tro på handledningar som ber dem att stänga sitt antivirusprogram och att verifiera källan innan de laddar ner några filer för att förhindra infektion med kryptobrytningstrojaner.