Pesquisa revela que hackers criaram canais falsos de games no YouTube para infectar jogadores

Investigação da Palo Alto Networks identifica campanha de dois anos que usava comunidades de jogos na plataforma para distribuir malwares e invadir redes corporativas

Compartilhar:

A Unit 42, divisão de inteligência contra ameaças da Palo Alto Networks, publicou uma pesquisa que revela uma campanha de malware que durou dois anos explorando o ecossistema de games do YouTube. Os cibercriminosos criaram identidades focadas em jogos para se misturar às comunidades onde os usuários buscam tutoriais, mods e dicas, direcionando as vítimas para downloads de softwares trojanizados.

 

Os pesquisadores identificaram 11 canais principais no YouTube vinculados ao grupo de ameaças CL-CRI-1171, que acumularam centenas de milhares de inscritos e milhões de visualizações. Durante a análise, a equipe catalogou mais de 10 mil amostras distintas do malware loader utilizado na operação para infectar os dispositivos dos jogadores.

 

Ao disfarçar os softwares maliciosos como hacks e utilitários para jogos, a campanha criou pontos de entrada discretos para redes corporativas. O vetor de comprometimento ocorria no momento em que os programas eram instalados em dispositivos pessoais ou compartilhados que também eram utilizados para o trabalho remoto.

 

Segundo as conclusões da Unit 42, os resultados apontam para uma evolução na forma como os cibercriminosos atacam as comunidades de games. O grupo passou a utilizar a própria cultura de engajamento e a relação de confiança associada aos criadores de conteúdo do YouTube como parte da infraestrutura dos seus ataques.

Conteúdos Relacionados

Security Report | Overview

Grupo Protege investe R$ 2,7 mi para transformar cultura de Segurança digital em vantagem competitiva

Projeto em parceria com a AK Networks protege a infraestrutura crítica e os acessos corporativos da companhia, estimando um retorno...
Security Report | Overview

Estudo global revela lacuna crítica entre a detecção e a contenção de ciberataques

Pesquisa encomendada pela Illumio aponta que, apesar da alta confiança na resposta a incidentes, 49% das organizações brasileiras sofrem com...
Security Report | Overview

Apenas 22% das empresas conseguem escalar Inteligência Artificial com sucesso, aponta Gartner

Mesmo com falta de visibilidade financeira e baixo retorno em projetos populares, 85% dos líderes pretendem ampliar investimentos em IA...
Security Report | Overview

Nova variante do Python NodeStealer ganha funções de espionagem e amplia roubo de dados no Facebook

Malware utiliza Inteligência Artificial para evoluir código, registrar digitação e fazer capturas de tela, utilizando bots do Telegram para exfiltração...