Cảnh báo: Phần mềm độc hại đang được phát tán qua… YouTube

Nhiều kênh YouTube đang được sử dụng làm công cụ phát tán phần mềm độc hại.

Theo TechRadar, các nhà nghiên cứu đã phát hiện ra một chiến dịch độc hại mới được sử dụng để phát tán chương trình đánh cắp thông tin RedLine Stealer, đáng chú ý là nó đi kèm với một cơ chế tự động lây lan rất thú vị.

Cảnh báo: Phần mềm độc hại đang được phát tán qua… YouTube - 1

Tin tặc sử dụng YouTube làm nền tảng để phát tán phần mềm độc hại.

Các chuyên gia an ninh mạng từ Kaspersky đã phát hiện ra phần mềm độc hại mới đăng nhập vào tài khoản YouTube của những người dùng bị xâm phạm và tải video lên kênh của họ để phát tán RedLine Infostealer.

Đặc biệt các nạn nhân của làn sóng tấn công mới này thường là những game thủ PC, những người thường xuyên tìm kiếm các bản crack hoặc phần mềm gian lận cho các tựa game nổi tiếng như FIFA, Final Fantasy, Forza Horizon, Lego Star Wars hoặc Spider-Man.

Các nạn nhân thường bị đánh lừa bởi những đường link giả mạo được chèn ở phần mô tả bên dưới video, với tuyên bố có thể giúp họ tải về những gì họ muốn, nhưng thực chất chúng là những địa chỉ lưu trữ những phần mềm độc hại được đóng gói chung với nhau.

RedLine Infostealer – phần mềm đánh cắp tiền ảo và thông tin cá nhân

Trong gói phần mềm độc hại sẽ có RedLine Stealer, một trong những công cụ đánh cắp thông tin phổ biến nhất hiện nay, nó có khả năng trộm mật khẩu được lưu trữ trong trình duyệt, cookie, chi tiết thẻ tín dụng, các đoạn tin nhắn và ví tiền điện tử.

Đi kèm với nó trong gói phần mềm là một cryptojacker, công cụ khai thác tiền điện tử với khả năng chiếm dụng tài nguyên hệ thống bị xâm phạm để đào tiền điện tử cho tin tặc. Việc khai thác tiền điện tử thường yêu cầu khả năng xử lý khá nhiều từ GPU, mà điều này thì các game thủ không hề thiếu.

Nhưng có lẽ thú vị nhất là gói phần mềm độc hại có 3 tệp thực thi được sử dụng để tự lây lan, gồm có “MakiseKurisu.exe”, “download.exe” và “upload.exe”.

MakiseKurisu là một công cụ quảng cáo lấy cookie của trình duyệt và lưu trữ cục bộ. Sau đó, download.exe sẽ lấy video có nội dung giả mạo từ kho lưu trữ GitHub và chuyển nó cho upload.exe, tệp này sẽ tải video đó lên tài khoản YouTube của nạn nhân, sau khi sử dụng cookie để đăng nhập.

Cảnh báo: Phần mềm độc hại đang được phát tán qua… YouTube - 2

Các video giả mạo cung cấp crack hoặc phần mềm gian lận được tải lên YouTube.

Nếu nạn nhân không sử dụng YouTube quá thường xuyên hoặc đã tắt thông báo, thì rất có thể video độc hại sẽ tồn tại trên kênh YouTube của họ một thời gian dài trước khi bị gỡ xuống.

Kaspersky giải thích: “Khi video được tải lên YouTube thành công, upload.exe sẽ gửi một thông báo tới Discord cùng với một liên kết đến video đã tải lên”.

Thanh Phong

Tin liên quan

Tin mới nhất

Tôi hát tên người con gái vinh quang…

Tôi hát tên người con gái vinh quang…

Ở tỉnh Vĩnh Long hiện nay có nhiều tấm gương nữ anh hùng, liệt sĩ đã anh dũng hy sinh trong sự nghiệp đấu tranh giải phóng dân tộc, mà qua các tác phẩm văn học nghệ thuật tên tuổi của họ càng được lan tỏa. Ở bài viết này tôi muốn nhắc đến một bài hát ra đời cách nay hơn nửa thế kỷ viết về chiến công của một phụ nữ gan dạ, kiên trung - đó là nữ liệt sĩ, anh hùng lực lượng vũ

Lịch thi đấu tuyển futsal Việt Nam, lịch thi đấu futsal châu Á 2026

Lịch thi đấu tuyển futsal Việt Nam, lịch thi đấu futsal châu Á 2026

Vòng chung kết futsal châu Á 2026 chính thức khởi tranh tại Indonesia từ ngày 27/1, với lịch thi đấu dày đặc trải dài từ vòng bảng đến chung kết. Trong đó, hành trình của tuyển futsal Việt Nam ở bảng B được người hâm mộ đặc biệt chờ đợi, khi thầy trò HLV Diego Giustozzi sẽ lần lượt chạm trán những đối thủ quen mặt của khu vực.

Kết quả thi đấu tuyển futsal Việt Nam, kết quả futsal châu Á 2026

Kết quả thi đấu tuyển futsal Việt Nam, kết quả futsal châu Á 2026

Những kết quả của vòng chung kết futsal châu Á 2026 sẽ mang đến nhiều diễn biến hấp dẫn tại Jakarta (Indonesia từ 27/1), nơi các ứng viên hàng đầu đồng loạt ra sân. Đáng chú ý, các trận đấu có sự góp mặt của tuyển futsal Việt Nam luôn thu hút sự quan tâm lớn, bởi mỗi kết quả đều ảnh hưởng trực tiếp tới cục diện bảng đấu.

Cận Tết, con ho nghẹt mũi mãi không dứt: Mẹ “tá hỏa” khi biết thủ phạm ngay chỗ con nằm

Cận Tết, con ho nghẹt mũi mãi không dứt: Mẹ “tá hỏa” khi biết thủ phạm ngay chỗ con nằm

Ô nhiễm không khí không chỉ hiện diện ngoài đường phố mà đã âm thầm len lỏi vào không gian sống của nhiều gia đình đô thị. Với những gia đình có con nhỏ, môi trường sinh hoạt trong nhà, nơi con ăn, ngủ và lớn lên mỗi ngày trở thành mối quan tâm hàng đầu, khiến các giải pháp làm sạch không khí được người tiêu dùng kiểm chứng ngày càng được ưu tiên.

Chiếu miễn phí 11 bộ phim trong tháng phim Pháp đón Tết

Chiếu miễn phí 11 bộ phim trong tháng phim Pháp đón Tết

Tiếp tục truyền thống tháng phim Pháp đón Tết – “Cine-Tết”, Chương trình chiếu phim Tết 2026 năm nay giới thiệu đến công chúng 11 bộ phim Pháp, phụ đề tiếng Việt, chiếu trực tuyến miễn phí, không giới hạn trên nền tảng xem phim trực tuyến DANET.

Tết này mẹ thảnh thơi "du xuân nhẹ hành lý" nhờ dịch vụ giao hàng xuyên lễ của UNIQLO

Tết này mẹ thảnh thơi "du xuân nhẹ hành lý" nhờ dịch vụ giao hàng xuyên lễ của UNIQLO

Không còn nỗi lo vali cồng kềnh khi về quê đoàn viên hay đi du lịch, các mẹ đảm đang giờ đây có thể nhẹ nhàng sắm sửa đồ mới cho cả nhà và nhận hàng ngay tại điểm đến. UNIQLO vừa chính thức triển khai dịch vụ giao hàng tận nơi xuyên Tết 2026, giúp việc chuẩn bị trang phục năm mới trở nên tinh tế và trọn vẹn hơn.