Az új YouTube-átverés: Tízezrek gépére jutott vírus
A Google több mint 3000 olyan YouTube-videót törölt, amelyek jelszólopó rosszindulatú programokat terjesztettek, hamisított szoftvereknek és játékcsalásoknak álcázva magukat. A Check Point szakértői szerint a „YouTube Ghost Network” nevű hálózat évekig működött: valódi YouTube-fiókokat térítettek el, majd ezekkel „oktató” videókat töltöttek fel, amelyek ingyenes Photoshopot, FL Studio-t vagy Roblox csalásokat ígértek, de ehelyett Rhadamanthys típusú adatlopó vírusokat telepítettek a gyanútlan felhasználók számítógépeire.
Professzionálisan szervezett kiberbűnözés
A kampány már 2021 óta fut, de 2025-ben robbant be igazán: háromszorosára nőtt a fertőző videók száma, a célpontok között pedig főként játékosok és szoftvert keresők voltak. Több ezer hamis és feltört fiókot vetettek be, hogy a rosszindulatú tartalmak megbízhatónak tűnjenek: egyesek feltöltötték a „segítő” videókat, mások kommenteket és lájkokat gyártottak, illetve közösségi bejegyzésekkel terjesztették az álkulcsokat és hamis letöltési linkeket.
Így működött a csapda
Az áldozatok gyakran azt az utasítást kapták, hogy kapcsolják ki a vírusirtójukat, majd töltsenek le egy ZIP-archívumot Dropboxról, Google Drive-ról vagy MediaFire-ről. A kicsomagolt fájl azonban nem szoftver volt, hanem jelszólopó kártevő, amely a begyűjtött hozzáféréseket, kriptotárcákat és rendszeradatokat távoli szervereken tárolt hackercsoportokhoz küldte el. Egyetlen ilyen feltört csatorna például több mint 129 000 feliratkozóval és közel 300 000 megtekintéssel reklámozott illegális Photoshop példányt, miközben átirányította a letöltőket adathalász oldalakra is.
A manipulált hálózat tagjai folyamatosan cserélték a letöltési linkeket és frissítették a trükkös videókat, hogy elkerüljék a törlést. A „Ghost Network” moduláris felépítése azt is lehetővé tette, hogy egyszerre több fronton támadjanak: voltak feltöltők, kommentelők és letöltési linkterjesztők is. A legtöbb videó kalózszoftvert hirdetett, de a legnagyobb vonzerőt a Roblox csalások jelentették, egyetlen Photoshop-videó pedig közel 300 000 megtekintést gyűjtött a leállítása előtt.
Egységes fellépés, de újabb veszélyek jöhetnek
A legújabb bűnözői hullám rámutat arra, hogy a kártevők terjesztése egyre inkább a népszerű közösségi platformokat célozza, kihasználva a bizalmi jeleket és a felhasználók ismerősségérzetét. Bár a pontos elkövetőkről még nincs konkrét bizonyíték, jelenleg leginkább anyagi haszonszerzésre törekvő kiberbűnözők profitáltak az akcióból. A Google fellépett, de a módszertan azt mutatja: egyetlen kattintás is elég lehet a következő támadáshoz.
🤓 Mark Hamill, akit a Csillagok háborúja (Star Wars) világából Luke Skywalkerként őrzünk emlékezetünkben, csatlakozik a Csavart fém (Twisted Metal) sorozat harmadik évadához...
A Firefox böngésző legfrissebb, 152-es verziója több fontos fejlesztést hoz. A leglátványosabb változás a teljesen átalakított beállítási felület, amely átláthatóbbá és egyszerűbben kezelhetővé teszi a böngésző személyre szabását...
🚀 A Samsung legújabb büszkeségei, a Galaxy Z Flip 7 és a Galaxy Z Fold 7 komoly szerepet kaptak a Pókember: Vadonatúj nap (Spider-Man: Brand New Day) című filmben...
🔬 Tokióban egy új MI-alapú vállalkozás, a Sakana AI dobta piacra a Marlint, első kereskedelmi termékét, amely forradalmasíthatja a vállalati kutatási jelentéseket...
Az amerikai kiberbiztonsági hivatal, a CISA háromnapos határidőt adott az állami szerveknek, hogy frissítsék a LiteSpeed cPanel felhasználói bővítményét, miután ismertté vált egy aktívan kihasznált sérülékenység, amellyel a szervereket támadják...
Ami először apróságnak tűnt, mára a Vénusz egyik legnagyobb rejtélyévé vált: a bolygó rendkívül lassú, ráadásul ellentétes irányú tengely körüli forgása...
Érdemes megvizsgálni, milyen kifinomult módszereket alkalmaznak a bűnözők, amikor eltüntetik rosszindulatú forgalmukat a védekezésre berendezkedett rendszerek elől...
A legtöbb viselhető kütyü a lépéseidet, a pulzusodat vagy a véroxigénszintedet méri, de most érkezett egy olyan eszköz, ami teljesen másra fókuszál: a bőröd egészségére és a napsugárzás követésére...
Megemlíthető, hogy az Nvidia, a világ egyik vezető chipgyártója, öt év után először ismét jelentős kötvénykibocsátásra készül: több mint 25 milliárd dollár (kb...
A SprySOCKS néven ismert kártékony szoftver elsőként Linux rendszereken tűnt fel, de a közelmúltban megjelentek Windows-változatai is, amelyek kormányzati szervezeteket céloznak több országban, köztük Tajvanban, Thaiföldön, Pakisztánban és Hondurasban...
Bár a legtöbb amerikai már nem igényli a szezonális COVID-19-oltásokat, a legújabb vakcinák továbbra is jelentős védelmet nyújtanak a szív- és érrendszeri megbetegedések ellen, különösen a 75 év felettieknek és a krónikus betegségben szenvedőknek...
🔒 A digitális egészségügyi szolgáltató iRhythm Holdings súlyos adatlopást jelentett be, miután hackerek érzékeny személyes és egészségügyi adatokat tulajdonítottak el a cég által használt külső üzleti alkalmazásokból...
🌍 Chile északi részén, a Föld egyik legszárazabb területén húzódik az Atacama-sivatag, amely évente átlagosan kevesebb mint 5 milliméter csapadékot kap...
Az idei év elején egy hatalmas, hat darab, egyenként 21 méter magas épületből álló adatközpont terveit ejtették Észak-Karolinában, miután a fejlesztőt szigorodó szabályok és a helyi lakosság tiltakozása miatt visszalépésre kényszerítették...