YouTube创作者账户“沦陷”cookie恶意劫持
前有facebook不要脸,后有YouTube创作者被钓鱼。
本周,谷歌威胁分析小组(TAG)发现,一种Cookie盗窃恶意软件被用于针对YouTube创作者进行网络钓鱼攻击。
来自俄罗斯的黑客“雇佣兵”
报告称,2019年末以来,出于经济目的网络黑客利用Cookie Theft恶意软件对YouTube创作者进行网络钓鱼攻击,经谷歌威胁分析小组 (TAG) 研究人员分析发现,这些攻击是由在俄罗斯招募的多位受雇黑客实施发起。
以下是发布在黑客论坛,对于招募黑客需求的描述
“雇佣兵”黑客假借杀毒软件、虚拟专用网、音乐播放器、照片编辑或网络游戏演示等合作的名义,劫持YouTube创作者频道。一旦成功劫持YouTube创作者频道,“雇佣兵”黑客则会有两种处理方案,一是将频道出售给出价最高的买家,二是将频道用于加密货币诈骗计划。黑客在出售劫持频道时,通常会根据订阅者的数量进行定价,一般在3美元到4000美元不等。
蓄谋已久的攻击活动
在黑客实施攻击过程中,会将恶意软件登陆页面伪装成软件下载URL,通过电子邮件或 Google Drive上的PDF或包含网络钓鱼链接的Google文档进行投放。溯源过程中,谷歌威胁分析小组 (TAG) 研究人员确定了大约15000个黑客相关帐户,其中大部分是专门为此攻击活动创建的。
研究人员还观察到,黑客将目标推向WhatsApp、Telegram或Discord等消息应用程序,而一旦在目标系统上运行假冒软件恶意软件就会被用来窃取他们的凭据和浏览器 cookie,从而允许攻击者在传递 cookie 攻击中劫持受害者的帐户。同时,恶意软件从受感染的机器窃取浏览器cookie并将其发送到 C2 服务器。
需要注意的是,此次活动中涉及的所有恶意软件都以非持久模式运行。具体使用的恶意代码,则包括 RedLine、Vidar、PredatorThe Thief、Nexus 窃取程序、Azorult、Raccoon、Grand Stealer、Vikro Stealer、Masad 和 Kantal,以及Sorano和 AdamantiumThief等开源恶意软件 。
针对这一波攻击活动,相关专家表示,“虽然该技术已经存在了 几十年,但它重新成为最大的安全风险可能是由于多因素身份验证 (MFA) 的广泛采用使其难以进行滥用,并将攻击者的重点转移到社会工程策略上” 。
其实,大多数观察到的恶意软件都能够窃取用户密码和 cookie。一些样本采用了多种反沙盒技术,包括扩大文件、加密存档和下载 IP 伪装。观察到一些显示虚假错误消息,都需要用户点击才能继续执行。
面对这类威胁,YouTube创作者需要提高警惕了。
原文转载自: https://www.anquanke.com/post/id/256931

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
关于中小企业的网络安全建议
网络攻击并不只针对大型企业,多数中小型企业也难以避免入侵。许多中小型企业会因为防护措施做不到位,导致网络攻击带来的惨重损失。对于非网络安全的中小型企业而言,通常不设有安全部门和安全技术人员,加上缺乏对网络安全的关注使得其更容易被黑客入侵。 毕竟人人都觉得危险离自己遥远,当危险来临时发现一切已为时已晚。事物的发展必然存在两面性,互联网给我们生活和工作带来方便的同时,也给病毒和黑客见缝插针的机会,不论是大型企业还是网络安全企业,谁也不能幸免,何况是中小型企业。 在网络攻击肆掠横行的今天,还是有许多办法对其进行防范,尽管危险不能完全规避,但能在一定程度上降低安全风险和损失。 一、保证IT资产处于最新状态 陈旧的配置会加大网络安全风险,给网络攻击者可乘之机,定期对公司内部IT资产配置或策略进行更新,保证IT基础设施处于最新状态。假如企业内部没有相关IT人员,可外包专业网络安全公司安全人员进行安全检查,帮忙更新配置,还可对其进行安全加固,并提供防护建议。 二、加强公司数据保护 (1) 要养成备份的习惯。备份不仅可以保护您免受重要文件的意外丢失,还可以保护您免受勒索软件攻击。一旦遭受勒索攻击,基本...
- 下一篇
在开源社区的强烈抗议下 微软逆转了有争议的.NET变化
在开源社区的公开抗议下,微软正在改变从其即将发布的.NET 6中删除一个关键功能的决定。本周早些时候,微软因为商业利益原因在即将发布的.NET 6中删除了Hot Reload(热重载)的一个关键部分,从而激怒了.NET开源社区,该功能允许开发者在应用运行时修改源代码,并立即看到结果。 这是一个许多人一直期待在Visual StudioCode和多个平台上使用的功能,直到微软在最后一刻做出了一个有争议的决定,将其锁定在Visual Studio 2022,这是一个仅限于Windows的付费产品,据透露,最后一刻的改变是由微软开发者部门的负责人Julia Liuson做出的,是一个以商业利益为考量的举措。 "微软承认它犯了一个错误" 在引起反响后,微软现在已经推翻了这一改变,微软自己的许多员工在公司内部也很愤怒。"我们在执行我们的决定时犯了一个错误,花了比预期更长的时间来回应社区,".NET项目管理主任Scott Hunter解释说。微软现在已经批准了社区的拉动请求,重新启用这一功能,它将在.NET 6 SDK的最终版本中提供。 媒体要求微软对一位高管下令改变这一事实进行评论,但该公司不想...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Hadoop3单机部署,实现最简伪集群
- CentOS7,8上快速安装Gitea,搭建Git服务器
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS8安装Docker,最新的服务器搭配容器使用
- CentOS7,CentOS8安装Elasticsearch6.8.6