Cảnh báo: Phần mềm độc hại đang được phát tán qua… YouTube

Nhiều kênh YouTube đang được sử dụng làm công cụ phát tán phần mềm độc hại.

Theo TechRadar, các nhà nghiên cứu đã phát hiện ra một chiến dịch độc hại mới được sử dụng để phát tán chương trình đánh cắp thông tin RedLine Stealer, đáng chú ý là nó đi kèm với một cơ chế tự động lây lan rất thú vị.

Cảnh báo: Phần mềm độc hại đang được phát tán qua… YouTube - 1

Tin tặc sử dụng YouTube làm nền tảng để phát tán phần mềm độc hại.

Các chuyên gia an ninh mạng từ Kaspersky đã phát hiện ra phần mềm độc hại mới đăng nhập vào tài khoản YouTube của những người dùng bị xâm phạm và tải video lên kênh của họ để phát tán RedLine Infostealer.

Đặc biệt các nạn nhân của làn sóng tấn công mới này thường là những game thủ PC, những người thường xuyên tìm kiếm các bản crack hoặc phần mềm gian lận cho các tựa game nổi tiếng như FIFA, Final Fantasy, Forza Horizon, Lego Star Wars hoặc Spider-Man.

Các nạn nhân thường bị đánh lừa bởi những đường link giả mạo được chèn ở phần mô tả bên dưới video, với tuyên bố có thể giúp họ tải về những gì họ muốn, nhưng thực chất chúng là những địa chỉ lưu trữ những phần mềm độc hại được đóng gói chung với nhau.

RedLine Infostealer – phần mềm đánh cắp tiền ảo và thông tin cá nhân

Trong gói phần mềm độc hại sẽ có RedLine Stealer, một trong những công cụ đánh cắp thông tin phổ biến nhất hiện nay, nó có khả năng trộm mật khẩu được lưu trữ trong trình duyệt, cookie, chi tiết thẻ tín dụng, các đoạn tin nhắn và ví tiền điện tử.

Đi kèm với nó trong gói phần mềm là một cryptojacker, công cụ khai thác tiền điện tử với khả năng chiếm dụng tài nguyên hệ thống bị xâm phạm để đào tiền điện tử cho tin tặc. Việc khai thác tiền điện tử thường yêu cầu khả năng xử lý khá nhiều từ GPU, mà điều này thì các game thủ không hề thiếu.

Nhưng có lẽ thú vị nhất là gói phần mềm độc hại có 3 tệp thực thi được sử dụng để tự lây lan, gồm có “MakiseKurisu.exe”, “download.exe” và “upload.exe”.

MakiseKurisu là một công cụ quảng cáo lấy cookie của trình duyệt và lưu trữ cục bộ. Sau đó, download.exe sẽ lấy video có nội dung giả mạo từ kho lưu trữ GitHub và chuyển nó cho upload.exe, tệp này sẽ tải video đó lên tài khoản YouTube của nạn nhân, sau khi sử dụng cookie để đăng nhập.

Cảnh báo: Phần mềm độc hại đang được phát tán qua… YouTube - 2

Các video giả mạo cung cấp crack hoặc phần mềm gian lận được tải lên YouTube.

Nếu nạn nhân không sử dụng YouTube quá thường xuyên hoặc đã tắt thông báo, thì rất có thể video độc hại sẽ tồn tại trên kênh YouTube của họ một thời gian dài trước khi bị gỡ xuống.

Kaspersky giải thích: “Khi video được tải lên YouTube thành công, upload.exe sẽ gửi một thông báo tới Discord cùng với một liên kết đến video đã tải lên”.

Thanh Phong

Tin liên quan

Tin mới nhất

Dương Thị Xuân Quý - Nhà báo, Nhà văn liệt sỹ

Dương Thị Xuân Quý - Nhà báo, Nhà văn liệt sỹ

Nhà báo, nhà văn liệt sỹ Dương Thị Xuân Quý (1941-1969) hi sinh tại chiến trường miền Nam trong khi đang tác nghiệp tại mặt trận ở tuổi 28 phơi phới thanh xuân, đã để lại cho đời nhiều tác phẩm có giá trị cùng tấm gương ngời sáng của một nhà báo, nhà văn – người chiến sỹ quả cảm, người mẹ yêu con vô bờ nhưng bị chiến tranh chia cắt.

Đua xe F1, Azerbaijan GP: Tìm kiếm tốc độ “cực đại” của chiếc xe F1

Đua xe F1, Azerbaijan GP: Tìm kiếm tốc độ “cực đại” của chiếc xe F1

(Tin thể thao - Tin F1) Chuỗi các chặng đua châu Âu của mùa giải F1 2025 đã khép lại tại Monza. Tạm biệt lục địa già, các tay đua bước vào một phần ba chặng đường cuối cùng của mùa giải, bắt đầu tại Baku, nơi được mệnh danh là "Thành phố của gió" với nền văn hóa đa dạng, phong phú.

Khắc khoải Dương Kiều Minh

Khắc khoải Dương Kiều Minh

Ngay những bài trong tập “Củi lửa”, tập thơ xuất bản đầu tiên (NXB “Tác phẩm mới”, 1989), Dương Kiều Minh đã biểu lộ thiên hướng bộc bạch nỗi trằn trọc rất riêng tư những cảm hoài bằng ngôn ngữ thơ hiện đại: “Khắc khoải trầm dài miền quê xa tít/ Ai đợi con bên ô giậu thưa/ Chùm mồng tơi tim tím” (Hy vọng). Thiên hướng này Dương Kiều Minh chung thủy cho đến cuối chặng đư

Trao giải Cuộc thi sáng tác Logo Đảng ủy và Logo Đại hội Đảng bộ Mặt trận Tổ quốc, các đoàn thể Trung ương lần thứ I

Trao giải Cuộc thi sáng tác Logo Đảng ủy và Logo Đại hội Đảng bộ Mặt trận Tổ quốc, các đoàn thể Trung ương lần thứ I

Lễ trao giải Cuộc thi sáng tác Logo Đảng ủy Mặt trận Tổ quốc, các đoàn thể Trung ương và Logo Đại hội Đảng bộ Mặt trận Tổ quốc, các đoàn thể Trung ương lần thứ I, nhiệm kỳ 2025-2030 đã diễn ra sáng 18/9, tại Hà Nội. Đây là hoạt động thiết thực, có ý nghĩa chính trị và văn hóa sâu sắc, chào mừng Đại hội lần thứ I của Đảng bộ Mặt trận Tổ quốc, các đoàn thể Trung ương, d

350 đại biểu chính thức sẽ tham dự Đại hội Đảng bộ Mặt trận Tổ quốc, các đoàn thể Trung ương lần thứ I, nhiệm kỳ 2025 – 2030

350 đại biểu chính thức sẽ tham dự Đại hội Đảng bộ Mặt trận Tổ quốc, các đoàn thể Trung ương lần thứ I, nhiệm kỳ 2025 – 2030

Sáng 18/9, tại Hà Nội, Đảng uỷ Mặt trận Tổ quốc các đoàn thể Trung ương tổ chức gặp mặt cơ quan truyền thông báo chí thông tin về công tác chuẩn bị và tổ chức Đại hội đại biểu Đảng bộ Mặt trận Tổ quốc, các đoàn thể Trung ương lần thứ I, nhiệm kỳ 2025 – 2030.