Az új YouTube-átverés: Tízezrek gépére jutott vírus

Az új YouTube-átverés: Tízezrek gépére jutott vírus
A Google több mint 3000 olyan YouTube-videót törölt, amelyek jelszólopó rosszindulatú programokat terjesztettek, hamisított szoftvereknek és játékcsalásoknak álcázva magukat. A Check Point szakértői szerint a „YouTube Ghost Network” nevű hálózat évekig működött: valódi YouTube-fiókokat térítettek el, majd ezekkel „oktató” videókat töltöttek fel, amelyek ingyenes Photoshopot, FL Studio-t vagy Roblox csalásokat ígértek, de ehelyett Rhadamanthys típusú adatlopó vírusokat telepítettek a gyanútlan felhasználók számítógépeire.

Professzionálisan szervezett kiberbűnözés

A kampány már 2021 óta fut, de 2025-ben robbant be igazán: háromszorosára nőtt a fertőző videók száma, a célpontok között pedig főként játékosok és szoftvert keresők voltak. Több ezer hamis és feltört fiókot vetettek be, hogy a rosszindulatú tartalmak megbízhatónak tűnjenek: egyesek feltöltötték a „segítő” videókat, mások kommenteket és lájkokat gyártottak, illetve közösségi bejegyzésekkel terjesztették az álkulcsokat és hamis letöltési linkeket.

Így működött a csapda

Az áldozatok gyakran azt az utasítást kapták, hogy kapcsolják ki a vírusirtójukat, majd töltsenek le egy ZIP-archívumot Dropboxról, Google Drive-ról vagy MediaFire-ről. A kicsomagolt fájl azonban nem szoftver volt, hanem jelszólopó kártevő, amely a begyűjtött hozzáféréseket, kriptotárcákat és rendszeradatokat távoli szervereken tárolt hackercsoportokhoz küldte el. Egyetlen ilyen feltört csatorna például több mint 129 000 feliratkozóval és közel 300 000 megtekintéssel reklámozott illegális Photoshop példányt, miközben átirányította a letöltőket adathalász oldalakra is.

Folyamatos trükközés, új módszerek

A manipulált hálózat tagjai folyamatosan cserélték a letöltési linkeket és frissítették a trükkös videókat, hogy elkerüljék a törlést. A „Ghost Network” moduláris felépítése azt is lehetővé tette, hogy egyszerre több fronton támadjanak: voltak feltöltők, kommentelők és letöltési linkterjesztők is. A legtöbb videó kalózszoftvert hirdetett, de a legnagyobb vonzerőt a Roblox csalások jelentették, egyetlen Photoshop-videó pedig közel 300 000 megtekintést gyűjtött a leállítása előtt.


Egységes fellépés, de újabb veszélyek jöhetnek

A legújabb bűnözői hullám rámutat arra, hogy a kártevők terjesztése egyre inkább a népszerű közösségi platformokat célozza, kihasználva a bizalmi jeleket és a felhasználók ismerősségérzetét. Bár a pontos elkövetőkről még nincs konkrét bizonyíték, jelenleg leginkább anyagi haszonszerzésre törekvő kiberbűnözők profitáltak az akcióból. A Google fellépett, de a módszertan azt mutatja: egyetlen kattintás is elég lehet a következő támadáshoz.

2025, adrienne, go.theregister.com alapján


Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...



MA 09:57

Az ukrán segélyszervezetekre vadásznak hamis CAPTCHA-val

Egyetlen nap alatt próbáltak lecsapni ukrán kormányzati dolgozókra és a háborús segélymunkában fontos szervezetekre, köztük a Vöröskeresztre, az UNICEF-re és számos civil szervezetre...



MA 09:50

Az OpenAI felvásárolta a Mac automatizálás új ászát

Az OpenAI legújabb lépéseként felvásárolta a Software Applications Incorporated céget, amely korábban az iOS-en nagy sikert arató Workflows alkalmazást fejlesztette, mielőtt azt az Apple 2017-ben megvásárolta, és Parancsok (Shortcuts) néven fejlesztette tovább...



MA 09:44

Az algoritmusok titokban árat emelnek, amikor a mesterséges intelligencia önállóan drágít

💰 Az elmúlt évtizedben egyre több gazdasági területen jelentek meg a tanuló algoritmusok, amelyek folyamatosan és automatikusan alakítják az árakat a piac állapotához igazodva...



MA 09:36

Az európai űripar óriást épít: jön az űr-MI5?

Európa három legnagyobb űripari vállalata, az Airbus, a Leonardo és a Thales összefogott, hogy létrehozzanak egy egyesített űripari óriást...

MA 09:29

Az MI-oldalsáv trükkjei: komoly veszélyben a böngészők

Az OpenAI Atlas és a Perplexity Comet böngészőkben súlyos biztonsági résekre derült fény: egyes kártékony bővítmények képesek megtévesztő MI-oldalsávot megjeleníteni az eredeti felett, így a felhasználók veszélyes utasításokat követhetnek anélkül, hogy észrevennék a csalást...

MA 09:22

Az óriási Reddit-per: MI-cégek az aranybánya körül

💰 A Reddit pert indított a Perplexity nevű MI-cég, valamint három másik vállalat ellen, mert szerintük ezek ipari méretekben és jogtalanul gyűjtöttek össze több millió felhasználói hozzászólást kereskedelmi célból...

MA 09:16

Öt új alvásprofil segíthet felismerni a mentális betegségek előjeleit

Érdemes kiemelni, hogy a jó alvás nem csupán a mennyiségtől vagy az éjszaka zavartalanságától függ...



APP
MA 09:12

APPok, Amik Ingyenesek MA, 10/24

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Deflection Lite (iPhone/iPad)A Deflection Lite egy interaktív, gyors és pontos alkalmazás szerkezeti gerendák elemzésére...



MA 09:02

Az afrikai légiközlekedés még mindig vár a nagy áttörésre

Afrikában utazni még ma is igazi kihívás: a közvetlen országok közötti járatok aránya mindössze 20%...



MA 08:50

Lejtmenetben a Tesla: brutálisan visszaesett a profit

📈 A Tesla 2025 harmadik negyedévében 7,3 százalékkal több autót adott el, és tízezrével ürítette ki a készleteit...



MA 08:43

Samsung Galaxy XR és Meta Quest 3, melyik XR-sisak a jobb választás

🤖 A Samsung végre felkerült a VR-sisakok térképére, ráadásul rögtön egy igazi behemóttal...



MA 08:37

Az űr színes ködfoszlányai: 1 449 planetáris köd titkai

💫 Az eddigi legnagyobb felmérés során csaknem 1 500 planetáris ködöt vizsgáltak meg a Tejútrendszerben...



MA 08:29

Az egymilliárdos Tesla-robothadsereg mítosza

🤖 A Tesla vezérigazgatója, Elon Musk ismét furcsa kijelentéseket tett a vállalat 2025 harmadik negyedéves jelentésében: szerinte legalább 1 billió dollárnyi (hozzávetőleg 360 000 milliárd forintnyi) fizetési csomagra van szüksége ahhoz, hogy irányítása alatt tarthassa a Tesla „robothadseregét”...



MA 08:22

Az észak-koreai hackerek európai védelmi cégeket támadtak meg

Az észak-koreai Lazarus-csoport hackerei három európai védelmi vállalat rendszereit törték fel egy összehangolt akció során, amely a DreamJob (Álommunka) fedőnevet viselte...



MA 08:15

Az HP frissítése lekapcsolta a vállalati MI gépeket a felhőről

⚠ A HP egy hibás szoftverfrissítés miatt visszavonta a OneAgent alkalmazás legújabb verzióját Windows 11-re, miután kiderült, hogy a frissítés letörölte a Microsoft-tanúsítványokat, amelyek elengedhetetlenek a vállalati eszközök Microsoft Entra ID (korábbi Azure AD) hitelesítéséhez...

MA 08:08

Az új YouTube-eszköz fellép az MI-s deepfake videók ellen

A YouTube új frontot nyit az MI által generált deepfake videók ellen: mostantól lehetőségük van a tartalomkészítőknek saját hasonmásuk beazonosítására és jelentésére...

MA 08:01

Az MI és a Cadillac új trükkökkel segítik az önvezetést az utakon

🚗 A General Motors bemutatta legújabb fejlesztéseit, melyek közül a legnagyobb dobás, hogy 2028-tól a Cadillac Escalade IQ modelleken elérhető lesz a 3...



MA 07:56

Az MI energiaigénye: Esélytelen utolérni a lemaradást?

Az MI-t működtető adatközpontok elképesztő mennyiségű áramot használnak fel, ráadásul olyan ütemben növekszik az energiaigény, hogy a világ jelenlegi erőműkapacitását legalább kétszeresére, de inkább háromszorosára kellene bővíteni...