成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新的惡意軟件包通過YouTube視頻自我傳播

安全
據悉,惡意軟件捆綁包已經在YouTube視頻中廣泛傳播,其針對的主要目標是一些玩 FIFA、Forza Horizon、樂高星球大戰和蜘蛛俠等游戲的粉絲。

Bleeping Computer 網站披露,一個新的惡意軟件包利用受害者YouTube頻道宣傳流行游戲的破解方法,這些上傳的視頻中包含了下載破解和作弊器的鏈接,但是受害者安裝的卻是能夠自我傳播的惡意軟件包。

據悉,惡意軟件捆綁包已經在YouTube視頻中廣泛傳播,其針對的主要目標是一些玩 FIFA、Forza Horizon、樂高星球大戰和蜘蛛俠等游戲的粉絲。

惡意軟件RedLine

卡巴斯基在一份報告中指出,研究人員發現一個 RAR 檔案中包含了一系列惡意軟件,其中最引人注目的是 RedLine,這是目前最大規模傳播的信息竊取者之一。

RedLine 可以竊取存儲在受害者網絡瀏覽器中的信息,例如 cookie、賬戶密碼和信用卡,還可以訪問即時通訊工具的對話,并破壞加密貨幣錢包。

除此之外,RAR 檔案中還包括一個礦工,利用受害者的顯卡為攻擊者挖掘加密貨幣。

由于捆綁文件中合法的 Nirsoft NirCmd 工具 nir.exe,當啟動時,所有的可執行文件都會被隱藏,不會在界面上生成窗口或任何任務欄圖標,所以受害者很難發現這些情況。

YouTube上自我傳播的RedLine

值得一提的是,卡巴斯基在存檔中發現了一種“不尋常且有趣”的自我傳播機制,該機制允許惡意軟件自我傳播給互聯網上的其他受害者。

具體來說,RAR包含運行三個惡意可執行文件的批處理文件,即 “MakiseKurisu.exe”、“download.exe ”和 “upload.exe”,它們可以執行捆綁的自我傳播。

1663309173_6324157543c32aab69599.jpg!small?1663309172953

RAR中包含的文件(卡巴斯基)

第一個是 MakiseKurisu,是廣泛使用 C# 密碼竊取程序的修改版本,僅用于從瀏覽器中提取 cookie 并將其存儲在本地。

第二個可執行文件“download.exe”用于從 YouTube 下載視頻,這些視頻是宣傳惡意包視頻的副本。這些視頻是從 GitHub 存儲庫獲取的鏈接下載的,以避免指向已從 YouTube 報告和刪除的視頻 URL。

1663309191_632415877e61ff6a01181.jpg!small?1663309191186

宣傳惡意軟件包的YouTube視頻(卡巴斯基)

第三個是“upload.exe ”,用于將惡意軟件推廣視頻上傳到 YouTube。使用盜取的 cookies 登錄到受害者 YouTube 賬戶,并通過他們的頻道傳播捆綁的惡意軟件。

1663309200_63241590e0adad7d11ac5.jpg!small?1663309200653

上傳惡意視頻的代碼(卡巴斯基)

卡巴斯基在報告中解釋,[upload.exe]使用了 Puppeteer Node 庫,提供了一個高級別 API,用于使用 DevTools 協議管理 Chrome 和 Microsoft Edge。當視頻成功上傳到 YouTube 時,upload.exe 會向 Discord 發送一條信息,并附上上傳視頻的鏈接。

1663309215_6324159fcb8fc636f73ae.jpg!small?1663309215485

生成Discord通知(卡巴斯基)

如果YouTube頻道所有者日常不是很活躍,他們不太可能意識到自己已經在 YouTube 上推廣了惡意軟件,這種傳播方式使 YouTube 上的審查和取締更加困難。

參考文章:https://www.bleepingcomputer.com/news/security/new-malware-bundle-self-spreads-through-youtube-gaming-videos/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2024-10-11 16:52:12

2023-11-01 13:29:01

2021-04-15 09:58:45

惡意廣告TikTok網絡犯罪

2023-04-18 18:59:13

2024-02-26 18:10:54

2025-05-27 08:25:00

終端安全惡意軟件黑客

2025-02-06 08:37:38

2022-05-13 11:13:22

惡意軟件黑客

2022-09-25 12:48:28

Python惡意軟件

2022-08-31 08:24:19

惡意軟件網絡攻擊

2025-01-15 07:40:22

2025-02-14 23:10:41

2010-10-14 12:00:28

2024-02-02 10:25:00

2023-07-17 18:01:35

2012-10-29 11:31:43

IBMdw

2023-02-14 07:19:31

2014-01-15 10:32:56

2022-08-16 19:45:03

惡意軟件加密

2022-05-23 13:36:31

惡意軟件網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线观看国产精品一区二区 | 蜜桃精品噜噜噜成人av | 精品一区二区三区中文字幕 | 日韩精品无码一区二区三区 | 亚洲免费在线观看视频 | 亚洲欧洲小视频 | 在线视频成人 | 北条麻妃99精品青青久久 | 日韩美女一区二区三区在线观看 | 成人亚洲片 | 国产日韩精品一区 | 午夜在线影院 | 成人av观看 | 亚洲精品视 | 高清av一区| 在线视频91 | 老外几下就让我高潮了 | 欧美一区2区三区4区公司二百 | 国产日韩欧美 | 91久久精品国产91久久 | 91成人在线 | 四虎永久在线精品免费一区二 | 黄色片网站在线观看 | 日韩欧美一区二区三区在线播放 | 欧美高清视频在线观看 | 亚洲国产精品激情在线观看 | 国产高潮av | 国产日韩在线观看一区 | 精品国产乱码久久久久久蜜柚 | aaaaaaa片毛片免费观看 | 精品一二区 | 欧美性大战xxxxx久久久 | 少妇午夜一级艳片欧美精品 | 91成人 | 香蕉国产在线视频 | 国产精品完整版 | 国产亚洲一区二区三区 | 亚洲第一成年免费网站 | 免费成人在线网站 | 日本中文字幕一区 | 91视频88av|