Hackeri našli novú cestu, ako sa dostať do tvojho počítača. Zneužívajú na to YouTube a tak ťa „prinútia“ nahrať vírus do zariadenia
Hackeri zneužívajú YouTube na šírenie malvéru. Nalákajú ťa falošnými videami, ktoré sľubujú platený softvér zadarmo. Keď si ho stiahneš, nahráš si vírus do zariadenia.
YouTube v poslednej dobe čelil nečakanej kybernetickej hrozbe, ktorá ohrozila dôveru používateľov v túto populárnu platformu. Bezpečnostní experti zo spoločnosti Check Point Research (CPR) prišli na stopu rozsiahlej siete, ktorá využívala obľúbené kanály na šírenie škodlivého softvéru. Táto operácia, nazvaná „Ghost Network,“ predstavuje jednu z najväčších a najkomplexnejších kampaní malvéru, aké kedy boli zaznamenané na YouTube.
Táto kyber-zločinecká sieť nebola len náhodným súborom jednotlivých útokov, ale dôkladne premysleným plánom, ktorý použil stovky falošných, alebo ukradnutých účtov. Kyberzločinci cielene premieňali populárne kanály s veľkým počtom odberateľov na platformy, cez ktoré šírili infostealery a iný škodlivý kód. Využívali tak prirodzenú dôveru používateľov v obsah tejto video-platformy.

Návnada, ktorá vyzerala dôveryhodne
Hlavnou návnadou boli videá, ktoré propagovali stiahnutie cracknutých verzií softvéru, alebo cheatov do hier. Snímky často pôsobili profesionálne, pričom tie boli sprevádzané návodmi a jasnými inštrukciami. V popisoch však boli ukryté archívne súbory chránené heslom, pričom to bolo zverejnené v komentároch.
Útočníci zneužívali fakt, že mnohí používatelia dočasne vypínali antivírusový program, keďže im bolo vysvetľované, že ide o falošné poplachy. Tento krok však umožnil škodlivým kódom infostealerov ako Rhadamanthys, alebo Lumma nenápadne preniknúť do operačných systémov.
Medzi odhalené prípady patril aj kanál so 129-tisíc odberateľmi, ktorý šíril falošnú verziu Adobe Photoshopu s viac než 290-tisíc zobrazeniami. Iný kanál zas cielil na používateľov kryptomien a presmerovával ich na phishingové stránky na Google Sites, kde sa šíril Rhadamanthys Stealer.
Neprehliadni
Hackerom sa podarilo zneužiť na svoje podvody aj YouTube
Tieto sofistikované infostealery „veselo“ kradli používateľské prihlasovacie údaje, heslá, kryptomenové peňaženky a ďalšie citlivé informácie. Práve pravidelná zmena riadiacich serverov, na ktoré boli kradnuté dáta posielané, sťažovala ich odhalenie bezpečnostnými systémami.
Celý systém „Ghost Network“ bol modulárny a pomerne dobre organizovaný. Jedny účty slúžili na nahrávanie videí s nebezpečnými odkazmi, iné udržiavali „živé“ odkazy a heslá v komentároch či komunitných príspevkoch. Ďalšie profily hromadne generovali pozitívne komentáre a lajky, čím manipulovali s vnímaním dôveryhodnosti a bezpečnosti videí.
Po dôkladnom a dlhodobom monitoringu sa tímu Check Point Research podarilo s pomocou Googlu identifikovať a zmazať vyše 3 000 škodlivých videí. Táto koordinovaná akcia bola veľkým úspechom v boji proti jednej z najrozsiahlejších malvérových schém na YouTube. Analýza ukázala, že obeťami boli nielen jednotlivci, ale aj organizácie, ktoré mohli svojím neopatrným stiahnutím trpieť stratou dát či finančnými škodami.
V reakcii na tento incident Google zvýšilo opatrenia v boji proti škodlivému obsahu. Posilnilo systémy kontroly nahrávok a odkazov v popisoch a komentároch a rozšíril spoluprácu so spoločnosťami a výskumníkmi z oblasti kybernetickej bezpečnosti.

Platený software veru nebýva zadarmo
Prípad „Ghost Network“ jasne ilustruje, že novodobé kybernetické útoky už nie sú len o zlyhaniach či zraniteľnostiach softvéru, ale čoraz viac o manipulácii s dôverou používateľov. Sociálne techniky a psychologické triky sa stávajú čo raz viac hlavným nástrojom útočníkov. Preto platí varovanie pre každého používateľa: ak ti niekto, alebo niečo na internete ponúka čokoľvek „zadarmo,“ najmä ak ide o platený softvér, buď obozretný a nikdy nevypínaj ochranu.
Experti na bezpečnosť pripomínajú, že používatelia by nikdy nemali vypínať antivírus, sťahovať cracknutý softvér z neoficiálnych zdrojov ani veriť videám, ktoré sľubujú platené programy „zadarmo“.
Táto kybernetická kauza upozorňuje na dosť nepríjemný trend, bezpečnosť virtuálneho sveta závisí nielen od technológií, ale predovšetkým od toho, ako dobre dokážeme rozpoznať a odolať manipulácii a podvodom. Čo postupom času býva horšie a horšie.