Niebezpieczne malware na YouTube – jak przejęte konta stają się narzędziem złośliwych ataków
Niebezpieczne malware na YouTube – jak przejęte konta stają się narzędziem złośliwych ataków
Badacze Sven Rath i Jaromír Hořejší z Check Point Research przeprowadzili analizę niebezpiecznej kampanii malware na YouTube. Używając przejętych kont, cyberprzestępcy rozpowszechniają złośliwe oprogramowanie, w tym cheaty do gier i cracky.
Główne złośliwe oprogramowanie, znane jako GachiLoader, to zaciemniony loader Node.js. Po kilku etapach uruchamia on infostealer o nazwie Rhadamanthys, który zbiera dane z systemu ofiary.
Malware weryfikuje RAM, CPU, nazwy użytkowników i hostów oraz uprawnienia użytkownika, aby upewnić się, że nie działa w środowisku VM/sandbox. Taki mechanizm sprawia, że atak jest trudniejszy do wykrycia.
Kampania ta uwydatnia ryzyko związane z crackowanym oprogramowaniem oraz uruchamianiem programów z nieznanych źródeł. Użytkownicy powinni być szczególnie ostrożni przy korzystaniu z takich aplikacji.
Na podstawie: Źródła








