Youtube'daki sahte oyuk hileleri, sizi Redline Stealer ile bulaştırdı.

4 yıl önce

Korece Güvenlik Analistleri, YouTube'da oyuncuların Redline, Güçlü bir Bilgi Stealer'ı indirmek için Redline'yı numaralandırmak için Valorant Hile Lures'larını kullanan bir kötü amaçlı yazılım dağıtım kampanyası gördü.

Bu tür bir istismar oldukça yaygındır, çünkü tehdit aktörleri YouTube'un yeni içerik gönderimi incelemelerini atlamayı kolaylaştırır veya rapor edildiğinde ve engellendiğinde yeni hesaplar oluşturmayı kolaylaştırır.

ASEC tarafından tespit edilen kampanya, Valorant'ın oyun topluluğunu, Windows için ücretsiz birinci şahıs nişancı, video açıklamasında otomatik amaçlayan bir botu indirmek için bir bağlantı sunar.

Bu hileler, oyuncuların, herhangi bir beceri göstermeden headshot'u kazanan, hız ve hassasiyetle kazanan düşmanları hedeflemelerine yardımcı olmak için oyuna takılan eklentiler.

Otomatik nişan alma botları, değerli çok oyunculu oyunlar için popüler çok oyunculu oyunlar için aranıyor çünkü zahmetsiz sıralama ilerlemesi sağlar.

Dosyayı videonun açıklamasına indirmeye çalışan kullanıcılar, "cheate Installer.exe" adlı bir çalıştırılabilir olan bir RAR arşivi alacakları bir ANONFILES sayfasına götürülecektir.

Bu dosya, gerçeklikte, Enfekte sistemlerden aşağıdaki verileri koparan en yaygın konuşlandırılmış şifre çalan kötü amaçlı yazılım enfeksiyonlarından biri olan Redline Stealer'ın bir kopyasıdır:

Bu bilgiyi topladıktan sonra, yeniden çizin, "() .zip" adlı bir zip arşivinde düzgün bir şekilde paketler ve dosyaları bir WebHook API sonrası isteği üzerinden bir discord sunucusuna ekleyin.

Bu hile araçlarının hiçbiri güvenilir kuruluşlardan hiçbiri yazılmamış, hiçbiri dijital olarak imzalanmaz (yani AV uyarıları göz ardı edilmek zorunda kalır) ve çoğu gerçekten kötü amaçlı yazılımdır.

ASEC'in raporu son bir örnek içeriyor, ancak bu, çeşitli türlerin ücretsiz yazılımını teşvik eden YouTube videolarının altındaki kötü amaçlı indirme bağlantılarının denizinde sadece bir düşüş.

Bu araçları tanıtan videolar genellikle başka yerlerden çalınır ve kötü niyetli kullanıcılardan lures olarak hareket etmek için yeni oluşturulan kanallardaki yeniden gönderilir.

Bu videoların altındaki yorumlar yükleyiciyi övünse bile ve takımın söz verdiği gibi çalıştığını iddia etmiş olsa da, bunlar kolayca sahte olabileceği için güvenilmemelidir.

Güvenlik aracı olarak gizlenmiş kötü amaçlı yazılım Ukrayna'nın BT Ordusunu hedefliyor

Jester Stealer Malware Hacker'ları başlatmak için daha fazla yetenek ekliyor

2022 yıl siber suçu odaklanmalarını tüketicilere geri döndürür

Sahte Windows 11 Yükseltme Yükleyicileri, Redline Kötü Amaçlı Yazılımlarıyla Size Enfekte

Güçlü Yeni Oski Varyant 'Mars Stealer' 2FAS ve Crypto Kapma

Kaynak: Bleeping Computer

More Posts