Az új YouTube-átverés: Tízezrek gépére jutott vírus

Az új YouTube-átverés: Tízezrek gépére jutott vírus
A Google több mint 3000 olyan YouTube-videót törölt, amelyek jelszólopó rosszindulatú programokat terjesztettek, hamisított szoftvereknek és játékcsalásoknak álcázva magukat. A Check Point szakértői szerint a „YouTube Ghost Network” nevű hálózat évekig működött: valódi YouTube-fiókokat térítettek el, majd ezekkel „oktató” videókat töltöttek fel, amelyek ingyenes Photoshopot, FL Studio-t vagy Roblox csalásokat ígértek, de ehelyett Rhadamanthys típusú adatlopó vírusokat telepítettek a gyanútlan felhasználók számítógépeire.

Professzionálisan szervezett kiberbűnözés

A kampány már 2021 óta fut, de 2025-ben robbant be igazán: háromszorosára nőtt a fertőző videók száma, a célpontok között pedig főként játékosok és szoftvert keresők voltak. Több ezer hamis és feltört fiókot vetettek be, hogy a rosszindulatú tartalmak megbízhatónak tűnjenek: egyesek feltöltötték a „segítő” videókat, mások kommenteket és lájkokat gyártottak, illetve közösségi bejegyzésekkel terjesztették az álkulcsokat és hamis letöltési linkeket.

Így működött a csapda

Az áldozatok gyakran azt az utasítást kapták, hogy kapcsolják ki a vírusirtójukat, majd töltsenek le egy ZIP-archívumot Dropboxról, Google Drive-ról vagy MediaFire-ről. A kicsomagolt fájl azonban nem szoftver volt, hanem jelszólopó kártevő, amely a begyűjtött hozzáféréseket, kriptotárcákat és rendszeradatokat távoli szervereken tárolt hackercsoportokhoz küldte el. Egyetlen ilyen feltört csatorna például több mint 129 000 feliratkozóval és közel 300 000 megtekintéssel reklámozott illegális Photoshop példányt, miközben átirányította a letöltőket adathalász oldalakra is.

Folyamatos trükközés, új módszerek

A manipulált hálózat tagjai folyamatosan cserélték a letöltési linkeket és frissítették a trükkös videókat, hogy elkerüljék a törlést. A „Ghost Network” moduláris felépítése azt is lehetővé tette, hogy egyszerre több fronton támadjanak: voltak feltöltők, kommentelők és letöltési linkterjesztők is. A legtöbb videó kalózszoftvert hirdetett, de a legnagyobb vonzerőt a Roblox csalások jelentették, egyetlen Photoshop-videó pedig közel 300 000 megtekintést gyűjtött a leállítása előtt.


Egységes fellépés, de újabb veszélyek jöhetnek

A legújabb bűnözői hullám rámutat arra, hogy a kártevők terjesztése egyre inkább a népszerű közösségi platformokat célozza, kihasználva a bizalmi jeleket és a felhasználók ismerősségérzetét. Bár a pontos elkövetőkről még nincs konkrét bizonyíték, jelenleg leginkább anyagi haszonszerzésre törekvő kiberbűnözők profitáltak az akcióból. A Google fellépett, de a módszertan azt mutatja: egyetlen kattintás is elég lehet a következő támadáshoz.

2025, adrienne, go.theregister.com alapján

Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 09:37

Az ősz haj nem várt szövetségese: harcolhat a rák ellen

🧘 Egy idő után szinte mindenkinek őszülni kezd a haja, de most kiderült: ez nemcsak az öregedés jele, hanem akár a szervezet természetes védelmi mechanizmusának jele is lehet a rák ellen...

MA 09:29

Az EU keményen nekimegy a Google-nek az MI-tartalmak miatt

⚠ Az Európai Bizottság újabb versenyjogi vizsgálatot indított a Google-lal szemben, mivel a cég állítólag jogtalanul használja fel az internetes tartalmakat saját MI-megoldásaihoz...

MA 09:22

Az új PowerShell-riasztás lefüleli a gyanús webes parancsokat

A Windows PowerShell mostantól figyelmezteti a felhasználókat, ha az Invoke-WebRequest parancsot használó szkriptek futnak le, és ezzel megakadályozhatja, hogy potenciálisan veszélyes kód fusson le a rendszereden...

MA 09:16

Az MI-óriások összeállnak: jöhet az egységes szabvány

🤝 Például az elmúlt évben egyre többször hallani, hogy megérkezett az MI-ügynökök korszaka, mégis a legtöbb ígéretből eddig kevés vált valóra...

MA 09:09

A Mars-terv: kötelező vadászat az idegen élet nyomaira

Érdemes megvizsgálni, hogy a Mars felfedezése nemcsak hősiességről vagy új kolóniák építéséről szól...

MA 09:02

Az Uber már app nélkül is rendelhető – itt az új utazós trükk

🚗 Az Uber mostantól lehetővé teszi, hogy utasok mobilalkalmazás nélkül is foglaljanak fuvart: új, önálló kioszkokat telepít először a New York-i LaGuardia repülőtér C termináljába, és hamarosan reptereken, hotelekben és kikötőkben is megjelennek...

MA 08:57

Az öntrágyázó gabonák áttörése: két aminosav mindent átír

Egy apró, de jelentős felfedezés közelebb vihet ahhoz, hogy a gabonafélék saját magukat trágyázzák – ez alapjaiban rengetheti meg a műtrágyák piacát, és jelentősen csökkentheti a mezőgazdaság károsanyag-kibocsátását...

MA 08:50

Az óriási adatlopási botrány után lemondott a Coupang vezérigazgatója

Park Dae-jun, a dél-koreai online kereskedelmi óriás, a Coupang, vezérigazgatója három héttel azután mondott le, hogy a vállalat egy hatalmas adatlopás áldozata lett...

MA 08:43

Az Instagram titokban SEO-címeket ír a posztjaidhoz

🔍 Az Instagram újabb trükkel igyekszik feltornázni a felhasználók bejegyzéseit a Google keresési találatai közé...

MA 08:37

Az ellátási láncok leválnak Kínáról: most jönnek a tettek

📦 Az európai cégek egyre határozottabban lépnek fel annak érdekében, hogy kevésbé függjenek a kínai beszállítóktól...

MA 08:29

Az OpenAI tényleg megnyitja az MI-t, vagy csak színlel?

Az OpenAI, az Anthropic és a Block együttműködésével új MI-alapítvány indult a Linux Foundation égisze alatt...

MA 08:22

A Windows 11 jobbklikk menüjéből végre eltűnhetnek az MI-funkciók

😉 A Windows 11 legújabb tesztverziója egy apró, de annál hasznosabb változást hoz az MI-funkciók kezelésében...

MA 08:15

Az új Fortinet-sebezhetőségek mindenkit célba vesznek

A Fortinet két kritikus sérülékenységet javított a FortiOS, FortiWeb, FortiProxy és FortiSwitchManager rendszereiben, amelyek lehetővé tették, hogy a támadók megkerüljék a FortiCloud SSO-bejelentkezés hitelesítését...

MA 08:09

Az arab világban minden eddiginél brutálisabb hőség tombol

🔥 Az arab térség, amely Marokkótól az Egyesült Arab Emírségekig húzódik, történelmi hőséget élt át 2024-ben...

MA 08:02

A Linux Foundation az MI-ügynökök Svájcájává lépne elő

🦁 A Linux Foundation újabb nagy dobással jelentkezett: megalapította az Agentic AI Foundation-t (AAIF), amelynek célja az MI-ügynök-infrastruktúra fejlesztésének független felügyelete...

MA 07:57

A legújabb Windows 10-frissítés 57 biztonsági rést zár be

🔒 A Microsoft kiadta a KB5071546 jelű kiterjesztett biztonsági frissítést, amely összesen 57 biztonsági hibát, köztük három zero-day sérülékenységet szüntet meg...

MA 07:52

Az újabb Microsoft folthullám: kritikus hibákat kellett javítani

Érdemes megvizsgálni, hogy milyen problémákat orvosolt a Microsoft a 2025. decemberi biztonsági frissítéseivel, hiszen 57 sebezhetőséget zárt le, köztük három nulladik napi rést, amelyek közül egyet aktívan is kihasználtak...

MA 07:36

A McDonald’s MI-bakija: mintha utálná a karácsonyt

🎄 Kellemetlenül sült el a McDonald’s legújabb reklámja Hollandiában: egy MI-vel készült kisfilmmel próbálták feldobni a karácsonyi szezont, de inkább csak megutáltatták a karácsonyt a nézőkkel...