网易首页 > 网易号 > 正文 申请入驻

【安全圈】不干净的视频评论区,攻击者利用Youtube传播窃密软件

0
分享至

关键词

趋势科技的一项调查研究发现,为了尽可能传播恶意软件,攻击者正利用Youtube评论区、谷歌搜索等渠道提供其恶意下载链接。

研究人员称,为了增加其恶意内容的可信度,攻击者以一些热门Youtube频道为目标,其中一些频道拥有数十万订阅者。这些受感染的频道声称提供破解版的高级软件或游戏,并在视频描述或评论中提供带有安装指南的下载链接。

在谷歌上,攻击者正积极创建盗版和破解软件的搜索结果,并带有指向看似合法下载器的链接,其中暗藏信息窃取软件。

经检测,这些破解软件包含了以Lumma Stealer为主的信息窃取木马,一旦安装在受害者的系统上,就会搜集浏览器中保存的账户密码、密货币钱包信息、信用卡详细信息、受害者桌面截图等敏感数据。

攻击者使用 Mediafire 和 Mega.nz 等合法文件托管服务来托管恶意负载,通过利用这些信誉良好的平台,安全软件检测和阻止这些威胁变得更加困难。此外,许多恶意下载都受密码保护和编码,使得安全沙箱中的分析更加复杂,并允许恶意软件逃避早期检测。

除了 Lumma,研究人员观察到的其他信息窃取恶意软件包括 PrivateLoader、MarsStealer、Amadey、Penguish 和 Vidar。

与利用GitHub的恶意活动具有相似性

这一攻击活动手法与之前利用GitHub 的活动相似,攻击者利用开发人员对平台的信任将 Remcos RAT恶意软件隐藏在 GitHub 存储库评论中。

研究人员解释称,尽管攻击媒介不同,但评论在传播恶意软件方面发挥着重要作用。在他们观察到的一次攻击中,一个视频帖子声称提供破解的Adobe Lightroom ,并包含一条带有软件下载器链接的评论。访问该链接后,YouTube 上会打开一个单独的帖子,显示虚假安装程序的下载链接,该链接导致从 Mediafire 文件托管站点下载恶意文件,其中包括信息窃取恶意软件。

研究人员指出,眼下的趋势,攻击者会继续使用社会工程策略来瞄准受害者,并应用各种方法来避免安全防御,包括:使用大型安装程序文件、受密码保护的 zip 文件、连接到合法网站,以及创建看起来是合法软件的的恶意脚本。

参考来源:Cyberattackers Hide Infostealers in YouTube Comments, Google Search Results

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
李湘多平台账号被禁止关注 ,平台客服回应!

李湘多平台账号被禁止关注 ,平台客服回应!

每日经济新闻
2026-01-16 16:14:02
你是知道了哪个原理后厨艺大增的?料酒乃万恶之源,网友:用错30年

你是知道了哪个原理后厨艺大增的?料酒乃万恶之源,网友:用错30年

夜深爱杂谈
2025-11-30 23:13:48
离婚真相大白不到2月,“一言不发”的唐嫣给整个娱乐圈上了一课

离婚真相大白不到2月,“一言不发”的唐嫣给整个娱乐圈上了一课

素衣读史
2026-01-15 14:21:30
中国向全世界曝光:美国4400颗卫星,围堵中国空间站,这是要干啥

中国向全世界曝光:美国4400颗卫星,围堵中国空间站,这是要干啥

阿纂看事
2026-01-15 20:18:36
章泽天开播客,让我对“清华优秀校友”一词祛魅了……

章泽天开播客,让我对“清华优秀校友”一词祛魅了……

麦杰逊
2026-01-15 22:24:20
央视直播两场英超,曼城多人缺席,曼联迎来转机,两大主力回归

央视直播两场英超,曼城多人缺席,曼联迎来转机,两大主力回归

嗨皮看球
2026-01-16 14:37:32
新款本田飞度上市,换装分体式灯组,三种车漆配色,售价6.68万元

新款本田飞度上市,换装分体式灯组,三种车漆配色,售价6.68万元

红涛说車
2026-01-15 18:38:56
女子回乡建厂5年:当初捧着邀请我来,如今被强拆4000万说没就没

女子回乡建厂5年:当初捧着邀请我来,如今被强拆4000万说没就没

今朝牛马
2026-01-16 18:14:40
为什么全国人民都在拒接电话?连10086打来也是瞄一眼就挂掉了!

为什么全国人民都在拒接电话?连10086打来也是瞄一眼就挂掉了!

今朝牛马
2026-01-08 16:05:10
1962年,我国为何将长白山一半划给了朝鲜?其实谈判背后意义重大

1962年,我国为何将长白山一半划给了朝鲜?其实谈判背后意义重大

文史道
2026-01-13 12:47:43
浅绿开衫配黑瑜伽裤有多绝?随性又亮眼,腰臀线条藏不住

浅绿开衫配黑瑜伽裤有多绝?随性又亮眼,腰臀线条藏不住

小乔古装汉服
2025-12-21 18:08:20
广州官宣:中小学非毕业年级,取消期末考!

广州官宣:中小学非毕业年级,取消期末考!

狐狸先森讲升学规划
2026-01-15 15:09:50
瓜帅:格伊?没什么可说的;没对手主帅信息时就别给球员信息

瓜帅:格伊?没什么可说的;没对手主帅信息时就别给球员信息

懂球帝
2026-01-16 22:32:31
《寻秦记》郭羡妮25年前上台综宣传片翻红,靓到令主持人两眼发光

《寻秦记》郭羡妮25年前上台综宣传片翻红,靓到令主持人两眼发光

粤睇先生
2026-01-15 00:13:17
重磅!曼联真要挖他?安切洛蒂盛赞的世界顶级名帅

重磅!曼联真要挖他?安切洛蒂盛赞的世界顶级名帅

奶盖熊本熊
2026-01-16 05:46:26
504元换千万大奖!安徽10彩民合买中奖,税后每人分得近百万

504元换千万大奖!安徽10彩民合买中奖,税后每人分得近百万

指尖动感音乐
2026-01-16 20:22:30
聂卫平离世1天后,才发现儿女名字取得暗藏深意,字字都有来头

聂卫平离世1天后,才发现儿女名字取得暗藏深意,字字都有来头

银河史记
2026-01-16 16:17:53
一份黑名单直发岛内,随时被抓的赖清德,承认两岸同属一中?

一份黑名单直发岛内,随时被抓的赖清德,承认两岸同属一中?

观星赏月
2026-01-16 12:24:19
最新!福建6位厅级干部履新

最新!福建6位厅级干部履新

大闽门户
2026-01-16 19:28:49
台湾同胞去呆呆家后续:呆呆举止加分,菜色很讲究,台湾同胞回应

台湾同胞去呆呆家后续:呆呆举止加分,菜色很讲究,台湾同胞回应

古希腊掌管松饼的神
2026-01-16 18:21:15
2026-01-17 01:44:49
安全圈
安全圈
国内首家大安全概念新媒体
6340文章数 4689关注度
往期回顾 全部

科技要闻

贾国龙与罗永浩被禁言,微博CEO回应

头条要闻

罗永浩、贾国龙微博账号均被禁言

头条要闻

罗永浩、贾国龙微博账号均被禁言

体育要闻

全队身价=登贝莱,他们凭什么领跑法甲?

娱乐要闻

李湘翻车,早就有迹可循!

财经要闻

清流|酒店商家在携程和美团之间沦为炮灰

汽车要闻

方程豹品牌销量突破30万辆 2026年还将推出轿跑系列

态度原创

健康
本地
亲子
时尚
房产

血常规3项异常,是身体警报!

本地新闻

云游内蒙|黄沙与碧波撞色,乌海天生会“混搭”

亲子要闻

精神科医生:家长的“为你好”也可能对孩子造成创伤

今年冬天最时髦保暖的4组搭配,照着穿美出新高度!

房产要闻

喜封金顶 臻境初呈丨中粮·铂悦壹号3#楼封顶大吉!

无障碍浏览 进入关怀版