Fortinet: Hackeři dokáží ukrást citlivá data uživatelů i přes videa na YouTube

15. 2. 2024
Doba čtení: 2 minuty

Sdílet

Autor: Depositphotos
O tom, že tento typ podvodu je stále živý a úspěšně šíří malware, podle odborníků svědčí i fakt, že soubory ke stažení jsou pravidelně aktualizovány a počet stáhnutí neustále narůstá.

Experti z laboratoří FortiGuard Labs nedávno oznámili, že odhalili zločineckou skupinu, která využívá YouTube kanály k šíření nebezpečného kódu Lumma Stealer. Ten krade uživatelům přihlašovací údaje i další citlivá data.

Typickým zdrojem jsou podle odborníků videa s tematikou cracknutých aplikací. Na oko se tváří jako návod, jak obejít placení některého z populárních programů, a obsahují škodlivé URL adresy, často zkrácené nástroji typu TinyURL nebo Cuttly.

„Lumma Stealer se zaměřuje na citlivé informace v napadeném zařízení. Tento typ malwaru dokáže uživateli ukrást přihlašovací údaje, systémová data i informace z prohlížeče, nebo například získat přístup ke kryptopeněžence,“ říká Ondřej Šťáhlavský, regionální ředitel společnosti Fortinet pro střední a východní Evropu.

Malware Lumma Stealer je nabízen na dark webu již od roku 2022 a bezpečnostní experti zaznamenali globálně více než dvanáct serverů ovládaných útočníky, kde se ukradené informace shromažďují.

Bezplatné instalace se vám zachtělo?

Fortinet popisuje, že v první fázi útoku se hacker nabourá do účtu některého z tvůrců obsahu na platformě YouTube a nahraje videa tvářící se jako návod na bezplatnou instalaci placeného softwaru. Popisek u videa pak uživatele vyzývá ke stažení ZIP souboru.

Kyberbezpečnostní experti vysvětlují, že aby se útočníci vyhnuli blokování webovými filtry, využívají k uložení souborů místo vlastních serverů různé open-source platformy, jako jsou například GitHub a MediaFire.

Soubory ovšem neobsahují nástroj k instalaci vytoužené aplikace, jak slibuje popisek u videa, ale vedou k přímému stažení nového privátního .NET zavaděče, který následně do napadeného zařízení pustí malware Lumma Stealer.

Snaha ušetřit může přijít draho

Šíření Lumma Stealer prostřednictvím YouTube je podle Fortinetu sofistikovaným způsobem, jak získat důvěru uživatelů. Instalační ZIP soubory jsou účinnou návnadou a využívají motivaci uživatelů nainstalovat si danou aplikaci.

URL adresy z webových stránek s otevřeným zdrojovým kódem mají ještě více oslabit nedůvěru uživatelů. Jak se tedy vyhnout bezpečnostnímu riziku?

„Zvýšená obezřetnost je třeba v případě nejasného zdroje aplikací. Uživatelé by vždy měli využívat pouze legitimní programy pocházející od renomovaných poskytovatelů, které jsou bezpečného, ověřeného původu,“ shrnuje Šťáhlavský.

Zdroj: Fortinet

Čtěte dále

Firmy v nejistotě, kvůli americkým clům snižují plánované investice do IT
Firmy v nejistotě, kvůli americkým clům snižují plánované investice do IT
Čechy děsí kyberhrozby, v online světě se ale chovají laxně
Čechy děsí kyberhrozby, v online světě se ale chovají laxně
Microsoft v Česku spouští plán pro AI, do vzdělávání investuje přes 10 milionů
Microsoft v Česku spouští plán pro AI, do vzdělávání investuje přes 10 milionů
Editorial: Vychází letní speciál Channeltrends s přehledem distributorů
Editorial: Vychází letní speciál Channeltrends s přehledem distributorů
V Intelu se řeže. Končí celá automobilní divize, marketingové oddělení nahradí umělá inteligence
V Intelu se řeže. Končí celá automobilní divize, marketingové oddělení nahradí umělá inteligence
Polovinu firem štve, že oprava softwarových zranitelností trvá příliš dlouho
Polovinu firem štve, že oprava softwarových zranitelností trvá příliš dlouho