A Unit 42, divisão de inteligência contra ameaças da Palo Alto Networks, publicou uma pesquisa que revela uma campanha de malware que durou dois anos explorando o ecossistema de games do YouTube. Os cibercriminosos criaram identidades focadas em jogos para se misturar às comunidades onde os usuários buscam tutoriais, mods e dicas, direcionando as vítimas para downloads de softwares trojanizados.
Os pesquisadores identificaram 11 canais principais no YouTube vinculados ao grupo de ameaças CL-CRI-1171, que acumularam centenas de milhares de inscritos e milhões de visualizações. Durante a análise, a equipe catalogou mais de 10 mil amostras distintas do malware loader utilizado na operação para infectar os dispositivos dos jogadores.
Ao disfarçar os softwares maliciosos como hacks e utilitários para jogos, a campanha criou pontos de entrada discretos para redes corporativas. O vetor de comprometimento ocorria no momento em que os programas eram instalados em dispositivos pessoais ou compartilhados que também eram utilizados para o trabalho remoto.
Segundo as conclusões da Unit 42, os resultados apontam para uma evolução na forma como os cibercriminosos atacam as comunidades de games. O grupo passou a utilizar a própria cultura de engajamento e a relação de confiança associada aos criadores de conteúdo do YouTube como parte da infraestrutura dos seus ataques.