Каналы YouTube взломаны и переименованы
Отчет, опубликованный Google Threat Analysis Group (TAG), указывает на том, что против каналов YouTube идет фишинговая атака. В TAG считают, что атаки осуществляют группа хакеров, завербованная на русскоязычном форуме.
После взлома каналы YouTube либо продаются тому, кто предложит самую высокую цену, либо используются для трансляции мошеннических действий с криптовалютой:
На черном рынке стоимость взломанных каналов варьируется от 3 до 4 000 долларов в зависимости от количества подписчиков. Указывается, что учетные записи YouTube взламываются с помощью вредоносного ПО для кражи файлов cookie — поддельного программного обеспечения, настроенного для работы на компьютере жертвы без обнаружения.
TAG сообщает, что хакеры меняют имена, изображения профилей и контент каналов YouTube, чтобы выдавать себя за крупные площадки, занимающиеся продажей цифровых технологий или криптовалют.
Согласно Google, злоумышленники транслируют в прямом эфире видео, обещая раздачу криптовалюты в обмен на первоначальный взнос. В качестве меры противодействия компания вложила средства в инструменты для обнаружения и блокировки фишинговых писем, сообщений социальной инженерии, похищения файлов cookie.
Отметим, что Google удалось снизить объем фишинговых писем Gmail на 99,6% с мая 2021 года. Google поделился вышеуказанными выводами с Федеральным бюро расследований (ФБР) США для дальнейшего расследования.
Напомним о том, что более 3,1 миллиона (3117548) адресов электронной почты пользователей были похищены с сайта CoinMarketCap. Взломанные адреса электронной почты уже сейчас продаются в сети на различных хакерских форумах. CoinMarketCap признал корреляцию просочившихся данных с их пользовательской базой, но утверждает, что на их внутренних серверах не было обнаружено никаких доказательств взлома.
Эти события еще раз указывают на том, что проблема сохранения данных и учетных записей по-прежнему не решена в должной степени. Во многом в этом виноваты и сами пользователи, пренебрегающие элементарными правилами кибербезопасности. С другой стороны, и компании не вкладывают достаточно средств в усиление протоколов безопасности. Пока это будет продолжаться, хакеры так и далее смогут похищать данные и финансы и обманывать доверчивых пользователей.
Подписывайтесь на Фридман клаб в соцсетях и наш Телеграм канал, чтобы всегда быть в курсе самых последних и горячих новостей @like_freedman
Автор: Вадим Груздев, аналитик Freedman Сlub Crypto News