YENİ YTSTEALER KAYNAK YAZILIĞI YOUTUBE Creators'ın Hesaplarını Çalar

4 yıl önce

YTSTEALER adlı yeni bir bilgi çalma kötü amaçlı yazılımı, YouTube içerik oluşturucularını hedefliyor ve kimlik doğrulama jetonlarını çalmaya ve kanallarını kaçırmaya çalışıyor.

Birden fazla info-yöneticinin siber suçluların dikkati için yarıştığı bir alanda, Ytstealer'ın varlığı ve son derece dar odağı tuhaftır.

Bugün Intezer tarafından yayınlanan bir rapora göre, bir hedefe odaklanmak, YTSTEALER'in yazarlarına, jeton çalma operasyonunu çok etkili hale getirme kapasitesini verdi ve ileri, özel hileler içeriyor.

YTSTEALER kötü amaçlı yazılım YouTube içerik oluşturucularını hedeflediğinden, dağıtımının çoğu videoları düzenleyen veya yeni videolar için içerik olarak hareket eden lures taklit edici yazılım kullanır.

Kötü niyetli YTSTEALER yükleyicileri içeren taklit yazılım örnekleri arasında Obs Studio, Adobe Premiere Pro, FL Studio, Ableton Live, Antares Auto-Tune Pro ve Filmora bulunmaktadır.

Oyun içerik oluşturucularını hedefleyen diğer durumlarda YTSTEALER, Grand Theft Auto V için modları taklit ediyor, Counter-Strike Go ve Call of Duty, Valorant oyunu veya Roblox için hackler için hileler.

Araştırmacılar ayrıca yeni kötü amaçlı yazılımları taşıyan Discord Nitro ve Spotify Premium için çatlaklar ve jeton jeneratörleri gördüler.

Intezer'e göre, Ytstealer genellikle The Infamous Redline ve Vidar gibi diğer bilgi çalanlar ile birlikte toplanır. Bu nedenle, çoğunlukla daha geniş bir yazılım kapsamından şifre hırsızlığını hedefleyen kötü amaçlı yazılımların yanında bırakılan özel bir “bonus” olarak değerlendirilir.

YTSTEALER kötü amaçlı yazılım, bu amaçla açık kaynaklı chacal aracını kullanarak ana bilgisayarda yürütülmeden önce bazı sandbox önleme kontrolleri çalıştırır.

Enfekte makine geçerli bir hedef olarak kabul edilirse, kötü amaçlı yazılım, YouTube kimlik doğrulama jetonlarını bulmak için tarayıcı SQL veritabanı dosyalarını inceler.

Ardından, web tarayıcısını başsız modda başlatarak ve çalınan çerezi mağazasına ekleyerek doğrular. Geçerliyse, Ytstealer ayrıca aşağıdakiler gibi ek bilgiler de toplar:

Web tarayıcısını başsız modda başlatmak, tüm işlemi kurban için gizli hale getirir, bu da koşu süreçlerini incelemedikçe garip bir şey fark etmez.

Tarayıcıyı kontrol etmek için YTSTealer, web otomasyonu ve kazıma için yaygın olarak kullanılan bir yardımcı program olan Rod adlı bir kütüphane kullanır. Dolayısıyla, YouTube kanal bilgi verilmesi, tehdit oyuncusunun manuel müdahalesi olmadan gerçekleşir.

Ytstealer tamamen otomatiktir ve küçük veya büyük YouTube hesapları arasında ayrım yapmaz, hepsini çalmaz ve operatörlerinin daha sonra yakalamalarını değerlendirmesine izin verir.

Intezer, çalınan YouTube hesaplarının karanlık web'de satıldığına ve fiyatların kanal boyutuna bağlı olduğuna inanıyor. Açıkçası, daha büyük ve daha etkili bir YouTube kanalı, karanlık web pazarlarında satın almak o kadar pahalı olacaktır.

Bu hesapların alıcıları genellikle bu çalıntı kimlik doğrulama çerezlerini, genellikle kripto para birimi, kripto para birimi için YouTube kanallarını ele geçirmek için kullanır veya gerçek sahiplerden bir fidye talep eder.

Bu, YouTube içerik oluşturucuları için özellikle tehlikelidir, çünkü hesapları çok faktörlü kimlik doğrulama ile güvende olsa bile, kimlik doğrulama jetonları MFA'yı atlayacak ve tehdit aktörlerinin hesaplarına giriş yapmasına izin verecektir.

Bu nedenle, daha önce oluşturulmuş veya çalınmış olabilecek tüm kimlik doğrulama jetonlarını geçersiz kılmak için YouTube içerik oluşturucularının hesaplarından periyodik olarak çıkış yapılması önerilmektedir.

X Dosyaları Info-Destekleme Kötü Yazılımları Follina Teslimatına Destek Ekler

Raccoon Stealer, şifrelerinizi çalmak için yeni bir sürümle geri döndü

Eternity Malware kiti stealer, madenci, solucan, fidye yazılımı araçları sunar

Alman otomobil üreticileri yıl süren kötü amaçlı yazılım kampanyasını hedef aldı

Google Play Store'daki Android kötü amaçlı yazılım 2 milyon indirme alıyor

Kaynak: Bleeping Computer

More Posts