YouTube Ghost Network: jak filmy pomagały kraść dane użytkowników?
2025-10-27 07:46
Przeczytaj także: Mniej ataków hakerskich na polskie firmy. Nanocore zdetronizował Emotet
Z tego tekstu dowiesz się m.in.:
- Na czym polegała kampania „YouTube Ghost Network” odkryta przez Check Point Research?
- W jaki sposób cyberprzestępcy wykorzystali popularne filmy do kradzieży danych?
- Skąd pochodziło złośliwe oprogramowanie wykorzystywane w atakach?
- Jak użytkownicy mogą rozpoznać fałszywe treści i chronić się przed podobnymi kampaniami?
Cyberprzestępcy wykorzystali popularność filmów z kategorii „Game Hacks/Cheats” i „Software Cracks/Piracy”, by infekować komputery widzów złośliwym oprogramowaniem typu infostealer – wykradającym loginy, hasła i dane finansowe. Filmy, często prezentujące rzekomo darmowe wersje Photoshopa, FL Studio czy narzędzia do kryptowalut, były opatrzone instrukcjami zachęcającymi użytkowników do tymczasowego wyłączenia Windows Defendera.
To nowa era kampanii phishingowych. Zamiast podejrzanych maili, ofiary same wchodzą w pułapkę, ufając pozornie legalnym kontom i komentarzom – wyjaśnia Wojciech Głażewski, Managing Director firmy Check Point Software Polska.
fot. mat. prasowe
Schemat działania
Zamiast podejrzanych maili, ofiary same wchodzą w pułapkę, ufając pozornie legalnym kontom i komentarzom
Według raportu Check Point Research, najczęściej wykorzystywanym złośliwym oprogramowaniem był Lumma Stealer oraz Rhadamanthys, które po przejęciu danych łączyły się z serwerami C2 w Niemczech i Rosji. Co istotne, część filmów osiągała ogromny zasięg – ponad 290 000 wyświetleń - i posiadała setki pozytywnych komentarzy, co potęgowało wrażenie wiarygodności.
Szczególnie niebezpieczne były konta o dużej liczbie subskrybentów, np. kanał @Afonesio1 (129 tys. subskrybentów), który wykorzystywany był do dystrybucji złośliwej wersji Photoshopa. Z kolei inny kanał, @Sound_Writer, zachęcał pobieranie „oprogramowania do kryptowalut”, które po instalacji wykradało dane z niezabezpieczonych komputerów.
fot. mat. prasowe
Kanał @Afonesio1
Kanał @Afonesio1 (129 tys. subskrybentów) wykorzystywany był do dystrybucji złośliwej wersji Photoshopa
Eksperci podkreślają, że tzw. „Ghost Networks” stają się nowym trendem w cyberprzestępczości – sieci fałszywych lub przejętych kont działają jak dobrze zorganizowany ekosystem, w którym jedne profile publikują filmy, inne udają zadowolonych użytkowników, a kolejne rozpowszechniają linki w komentarzach.
fot. mat. prasowe
Typowy opis z podanym hasłem dostępu
Opisy filmów tworzone były w charalkerystyczny sposób
YouTube Ghost Network pokazuje, jak cienka granica dzieli cyfrową rozrywkę od realnego zagrożenia finansowego – dodaje Wojciech Głażewski. Check Point poinformował, że wszystkie zidentyfikowane materiały zostały zgłoszone do Google.Większość z nich już usunięto, ale – jak ostrzegają badacze – podobne kampanie mogą się odrodzić w każdej chwili.
Emotet największym cyberzagrożeniem w Polsce, a Formbook na świecie
oprac. : Aleksandra Baranowska-Skimina / eGospodarka.pl
Przeczytaj także
Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ
Komentarze (0)
Najnowsze w dziale Wiadomości
-
Rodzice ograniczają czas w internecie, ale czy wiedzą, co robią ich dzieci?
-
Samotni online i offline: nowe oblicze relacji młodego pokolenia
-
Nie zostań cyfrowym zombie. Jak uporządkować swoje cyfrowe życie na wypadek śmierci
-
Jak dawni ludzie rozumieli śmierć i życie po śmierci? Historia rytuałów pogrzebowych








Elektromobilność dojrzewa. Auta elektryczne kupujemy z rozsądku, nie dla idei
