Найти в Дзене
CISOCLUB

Как мошенники обманывают блогеров YouTube?

Киберпреступники используют поддельные заявления о нарушении авторских прав на YouTube, чтобы заставить блогеров размещать в своих видео вредоносное программное обеспечение и криптомайнеры. Злоумышленники манипулируют популярностью инструментов Windows Packet Divert (WPD), которые находят всё большее применение в России. Эти программы помогают обходить блокировки и ограничения, установленные на интернет-ресурсы и онлайн-сервисы. Авторы контента, создающие обучающие ролики о способах использования WPD, сталкиваются с атаками со стороны мошенников, выдающих себя за обладателей авторских прав на эти инструменты. Как отмечают специалисты «Лаборатории Касперского», злоумышленники чаще всего представляются разработчиками WPD и подают жалобы в YouTube, обвиняя авторов видео в нарушении авторских прав. После этого они выходят на связь с владельцами каналов, предлагая снять претензии в обмен на размещение ссылки на скачивание. В случае отказа они угрожают применением системы «трёх страйков», чт
   Изображение: Azamat E (unsplash)
Изображение: Azamat E (unsplash)

Киберпреступники используют поддельные заявления о нарушении авторских прав на YouTube, чтобы заставить блогеров размещать в своих видео вредоносное программное обеспечение и криптомайнеры.

Злоумышленники манипулируют популярностью инструментов Windows Packet Divert (WPD), которые находят всё большее применение в России. Эти программы помогают обходить блокировки и ограничения, установленные на интернет-ресурсы и онлайн-сервисы. Авторы контента, создающие обучающие ролики о способах использования WPD, сталкиваются с атаками со стороны мошенников, выдающих себя за обладателей авторских прав на эти инструменты.

Как отмечают специалисты «Лаборатории Касперского», злоумышленники чаще всего представляются разработчиками WPD и подают жалобы в YouTube, обвиняя авторов видео в нарушении авторских прав. После этого они выходят на связь с владельцами каналов, предлагая снять претензии в обмен на размещение ссылки на скачивание. В случае отказа они угрожают применением системы «трёх страйков», что может привести к блокировке канала.

  Сообщение, которое злоумышленники отправляют пользователям YouTube
Сообщение, которое злоумышленники отправляют пользователям YouTube

Кроме того, киберпреступники иногда напрямую обращаются к блогерам, представляясь разработчиками WPD и заявляя, что вышла обновлённая версия программы. Они просят заменить ссылку в описании видео на новую, утверждая, что прежняя стала недействительной. Опасаясь санкций со стороны платформы, авторы контента выполняют их требования, добавляя в свои ролики ссылки на репозитории GitHub. Однако вместо оригинальных инструментов там оказывается троянизированное ПО, устанавливающее загрузчик криптомайнера.

Специалисты «Лаборатории Касперского» зафиксировали, что один из таких роликов на YouTube набрал более 400 тыс. просмотров, а вредоносный файл был скачан 40 тыс. раз, прежде чем его удалили. Аналогичные угрозы распространялись и через Telegram-канал, насчитывающий 340 тыс. подписчиков.

По данным, собранным экспертами, вредоносное ПО затронуло более 2 тыс. пользователей в России. Однако реальное количество пострадавших, по их оценкам, может быть значительно выше.

Оригинал публикации на сайте CISOCLUB: "Пользователей YouTube заставляют распространять вредоносное ПО и криптомайнеры".

Смотреть публикации по категориям: Новости | Мероприятия | Статьи | Обзоры | Отчеты | Интервью | Видео | Обучение | Вакансии | Утечки | Уязвимости | Сравнения | Дайджесты | Прочее.

Подписывайтесь на нас: VK | Rutube | Telegram | Дзен | YouTube | X.