Хакеры шантажируют блогеров для распространения майнинг-вредоноса
Киберугрозы для YouTube-блогеров
- Киберпреступники используют шантаж против YouTube-контент создателей для распространения крипто-майнинг вредоносного ПО.
- Злоумышленники манипулируют системой авторских прав YouTube, заставляя блогеров делиться вредоносными ссылками в описаниях видео.
Используемое вредоносное ПО
- Вредоносное ПО называется SilentCryptoMiner.
- Оно скрытно майнит криптовалюты:
- Ethereum
- Ethereum Classic
- Monero
- Ravencoin
- Программа захватывает устройства для майнинга и скрывает свои действия.
Методы манипуляции
- Хакеры подрывают доверие между блогерами и их аудиторией.
- Они маскируют вредоносное ПО под инструменты для обхода онлайн-ограничений.
- Один из блогеров с 60,000 подписчиков случайно распространил вредоносное ПО, полагая его легитимным.
Эскалация угроз
- Хакеры угрожают ложными обвинениями в нарушении авторских прав тем блогерам, которые отказываются делиться ссылками на вредоносное ПО.
- Многие влиятельные лица поддаются давлению из-за страха потерять свои каналы.
Статистика киберугроз
- За последние шесть месяцев Kaspersky зафиксировала более 2.4 миллиона случаев манипуляции сетевым трафиком через драйверы Windows Packet Divert.
- Вредоносные программы маскируются под полезное ПО для обхода мер безопасности.
Рекомендации пользователям
- Эксперты предупреждают о возможном распространении этих тактик на платформы, такие как Telegram.
- Пользователям советуют не загружать ПО из непроверенных источников.
Новые угрозы
- Kaspersky также сообщила о трояне для кражи данных под названием SparkCat, активном в App Store и Google Play с марта 2024 года.
- Этот троян использует машинное обучение для извлечения конфиденциальной информации с устройств пользователей.
Инициативы по повышению безопасности
- Arkham запустила "Метка ключевого мнения (KOL)", отслеживающую криптовалютные кошельки влиятельных лиц с более чем 100,000 подписчиков на X.
- Эта функция помогает инвесторам определить, действительно ли влиятельные лица поддерживают токены или просто продвигают платную рекламу.
Заключение
- Эксперты подчеркивают необходимость осторожности в интернете.
- Рекомендуется избегать непроверенных загрузок и критически оценивать продвижение от влиятельных лиц на фоне растущих рисков кибербезопасности.