卡巴斯基:黑客利用YouTube视频描述传播恶意文件

Android社区 收藏文章

qtr5y0yq.webp

2020 年 3 月,卡巴斯基发现了一种捆绑多种恶意程序的木马程序,并通过电子邮件或者第三方加载程序进行传播。而现在这种木马程序通过 YouTube 上的视频描述进行传播,欺骗那些寻找破解或者作弊软件的游戏玩家下载。

一旦被感染,称为 RedLine 的有效负载可以从 Chrome、Firefox 和基于 Chromium 的浏览器中窃取数据,包括自动填充信息、用户名、密码、cookie 和银行凭证。

它还可以从加密钱包、即时通讯软件、FTP、SSH 和 VPN 客户端窃取信息。此外,恶意软件可以在系统默认浏览器中打开链接以下载和打开程序。

之后恶意软件可以使用更复杂的方案进行传播。它将视频下载到受害者的机器,这些视频通常是近期流行 PC 游戏作弊和破解内容,然后将它们上传到受害者的 YouTube 频道。上传视频的描述中就会包含这些恶意软件的链接,然后继续循环让受害者上传这些视频。

这些视频提及的游戏包括 Final Fantasy XIV, Forza, Lego Star Wars, Rust, Spider-Man, Stray, VRChat, DayZ, F1 22, Farming Simulator 等等。

YouTube 已经关闭了受感染的频道,但用户应该注意网站上的可疑链接,以防这种传播方法在未来变得更加流行。

相关标签
 相关文章
王慧文病休53天,旗下OneFlow团队重新创业 1年以前  |  1次阅读
智己CEO现场怒怼!不满LS6和小鹏G6当对手 1年以前  |  1次阅读
董明珠回应落榜世界500强:总比爆雷的世界500强好 1年以前  |  1次阅读
阿里云上线 AI 视频生成工具 Live Portait:可一键让照片开口说话 1年以前  |  78次阅读
妙鸭相机将并入神力视界,阿里大文娱CTO郑勇:不是“搬家”是“回家” 1年以前  |  85次阅读
特斯拉上海超级工厂约40秒下线一台车,零部件本土化率超95% 1年以前  |  69次阅读
宁德时代发布神行超充电池,可实现充电10分钟行驶800里 1年以前  |  71次阅读
中科院博士被骗到缅甸已一年!女友:他负债几万,家里条件一般,以为去当翻译 1年以前  |  85次阅读
小鹏汽车否认收购玛莎拉蒂传闻:系谣言 1年以前  |  63次阅读
联想二季度净利润猛降66%,股价应声跳水 1年以前  |  80次阅读
业内人士:视觉中国对不同侵权主体采用差异化策略,老客由销售沟通新客发律师函 1年以前  |  70次阅读
恒大集团在美国申请破产保护 1年以前  |  56次阅读
劳斯莱斯首款纯电轿跑将在北美亮相 1年以前  |  89次阅读
realme印度前CEO确认加盟荣耀,即将推出手机新品 1年以前  |  88次阅读
OpenAI正在测试内容审核系统,一天可以完成六个月的工作 1年以前  |  80次阅读
谷歌百人“复仇者联盟”出击,将发对标GPT-4的大模型,26位研发主管名单流出 1年以前  |  77次阅读
OpenAI收购数字产品公司Global Illumination,为创立以来首笔公开收购 1年以前  |  80次阅读
海口规定:电动汽车充电服务费不得超过0.65元每度 1年以前  |  80次阅读
波音任命柳青为波音中国总裁 1年以前  |  88次阅读
业内人士谈图片复杂代理链:图片代理商越多摄影师分成越少 1年以前  |  67次阅读

扫一扫

在手机上阅读