forum.unix.pl

Nasze zainteresowania => Bezpieczeństwo i Prywatność => Wątek zaczęty przez: ZiBi w 20 Gru 2024, 22:20

Tytuł: [News] Twórcy YouTube celem kampanii złośliwego oprogramowania
Wiadomość wysłana przez: ZiBi w 20 Gru 2024, 22:20
Cyberprzestępcy prowadzą wyrafinowaną kampanię złośliwego oprogramowania (malware) skierowaną przeciwko twórcom YouTube, wykorzystując fałszywe propozycje współpracy marketingowej. Atakujący wysyłają wiadomości phishingowe podszywające się pod znane marki, a złośliwy kod ukrywają w plikach oznaczonych jako dokumenty biznesowe, przesyłanych przez zabezpieczone hasłem linki OneDrive.

Kluczowe elementy kampanii:

Złośliwe oprogramowanie wykorzystuje zaawansowane techniki maskowania, w tym wielopoziomową kompresję, nazwy legalnych plików oraz wstrzykiwanie procesów. Po zainfekowaniu systemu, malware nawiązuje połączenie z serwerami Command & Control (C2) w celu eksfiltracji skradzionych danych.

Analiza techniczna wiąże kampanię z malware Lumma Stealer. Zgromadzone wskaźniki kompromitacji (IOCs) potwierdzają użycie zautomatyzowanych narzędzi do masowej dystrybucji, pozwalających atakować setki potencjalnych ofiar każdego dnia.


Źródło:
https://www.cloudsek.com/blog/how-threat-actors-exploit-brand-collaborations-to-target-popular-youtube-channels