แฮกเกอร์บังคับยูทูปเบอร์เผยแพร่มัลแวร์

Image by NordWood Themes, from Unsplash

แฮกเกอร์บังคับยูทูปเบอร์เผยแพร่มัลแวร์

ระยะเวลาในการอ่าน: 1 นาที

  • Kiara Fabbri

    ถูกเขียนขึ้นโดย Kiara Fabbri นักข่าวมัลติมีเดีย

  • ทีมแปลภาษา

    แปลโดย ทีมแปลภาษา ทีมแปลภาษาและบริการแปลภาษา

แฮ็กเกอร์กำลังบังคับ YouTubers ให้กระจายมัลแวร์โดยที่พวกเขาไม่รู้ตัว ด้วยวิธีการข่มขู่ให้แชร์ลิงก์ที่มีสารร้ายในคำบรรยายวิดีโอของพวกเขา

รีบร้อน? นี่คือข้อมูลสำคัญที่คุณควรทราบ!

  • ซาบิเจอร์คริมินอลส่งคำร้องเท็จเพื่อกดดันผู้สร้างให้โพสต์ลิงค์ที่มีไวรัส
  • มัลแวร์, SilentCryptoMiner, ทำการขุดสกุลเงินดิจิตอลอย่างลับๆบนอุปกรณ์ที่ถูกติดเชื้อ
  • วิดีโอของ YouTuber ทำให้มีการดาวน์โหลดมัลแวร์ถึง 40,000 ครั้งก่อนที่จะถูกลบลิงค์ออก

โครงการนี้ ซึ่งถูกเปิดเผยโดย Kaspersky มุ่งเน้นเป้าหมายให้เกิดที่ผู้สร้างเนื้อหาที่ลงวิดีโอเกี่ยวกับการหลีกเลี่ยงการจำกัดการใช้งานอินเทอร์เน็ต ซึ่งเป็นหัวข้อที่ได้รับความนิยมในรัสเซีย.

ผู้กระทำความผิดเริ่มต้นด้วยการยื่นคำร้องที่ไม่เป็นความจริงต่อวิดีโอเหล่านี้ โดยแอบอ้างว่าเป็นผู้พัฒนาซอฟต์แวร์ที่สามารถข้ามการจำกัดเหล่านี้ หลังจากที่ YouTube นำวิดีโอออกแล้ว แฮกเกอร์ติดต่อผู้สร้าง โดยอ้างว่าพวกเขามี “ลิงค์ดาวน์โหลดใหม่ทางการ”

พวกเขาจึงบีบคั้น YouTuber ให้รวมลิงค์นี้ในวิดีโอใหม่ – โดยไม่รู้ตัวว่ามันนำไปสู่มัลแวร์ หาก YouTuber ปฏิเสธ แฮกเกอร์จะข่มขู่ที่จะยื่นคำร้องหลายรายการ ซึ่งอาจทำให้ช่องนั้นถูกลบอย่างถาวร

มัลแวร์ที่ถูกแพร่กระจายนี้เป็นประเภทของ “ไซเบอร์” ที่ใช้คอมพิวเตอร์ที่ติดเชื้อเพื่อขุดสกุลเงินดิจิทัลโดยลับ ๆ ผู้เสียหายโดยไม่รู้ตัวจะติดตั้งมัน โดยเชื่อว่าพวกเขากำลังดาวน์โหลดซอฟต์แวร์ที่ถูกต้อง

นักวิจัยกล่าวว่า สแกมนี้ได้ทำให้ผู้เสียหายอย่างน้อย 2,000 คนในรัสเซียแล้ว นักทำคลิปวิดีโอบนยูทูปที่มีผู้ติดตาม 60,000 คนได้โพสต์วิดีโอหลายคลิปที่โปรโมทมัลแวร์นี้ จนทำให้มีการดาวน์โหลดถึง 40,000 ครั้ง ก่อนที่จะรู้ถึงปัญหาและถอนลิงก์ออก

มัลแวร์ที่รู้จักกันในชื่อ SilentCryptoMiner คือโปรแกรมที่เงียบสงบและถูกออกแบบมาเพื่อหลีกเลี่ยงการตรวจจับ โปรแกรมนี้ถูกสร้างตาม XMRig ซึ่งเป็นเครื่องมือขุดเหมืองที่เปิดให้ใช้งานแบบโอเพ่นซอร์สและได้รับการยอมรับอย่างกว้างขวาง

โปรแกรมนี้สามารถขุดสกุลเงินดิจิตอลหลากหลาย รวมถึง Ethereum (ETH), Monero (XMR), และอื่น ๆ SilentCryptoMiner ถูกโปรแกรมเพื่อหยุดการทำงานของมันเมื่อตรวจพบว่ามีการทำงานของกระบวนการรักษาความปลอดภัยบางอย่าง ทำให้มันยากที่จะสังเกตได้หากไม่มีการป้องกันด้านความปลอดภัยไซเบอร์ที่แข็งแกร่ง

แฮกเกอร์ไม่ได้หยุดที่ YouTube เท่านั้น พวกเขายังกระจายมัลแวร์ของพวกเขาผ่าน Telegram และแพลตฟอร์มการแบ่งปันวิดีโออื่น ๆ หลายบัญชีนี้สุดท้ายจะถูกลบทิ้ง แต่บัญชีใหม่ๆ จะปรากฏขึ้นอย่างรวดเร็ว

เพื่อหลีกเลี่ยงการติดเชื้อ ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์แนะนำให้ผู้ใช้ระมัดระวังเมื่อดาวน์โหลดซอฟต์แวร์ โดยเฉพาะจากลิงก์ YouTube หรือแหล่งที่ไม่รู้จัก Kaspersky ระบุว่า แม้แต่ผู้สร้างเนื้อหาที่เชื่อถือได้ก็อาจแบ่งปันลิงก์ที่อันตรายโดยไม่รู้ตัว ถ้าพวกเขาถูกขู่เข็ญ

ถ้าโปรแกรมขอให้ผู้ใช้ปิดการป้องกันไวรัสก่อนที่จะติดตั้ง นั่นเป็นสัญญาณเตือนที่สำคัญมาก การเก็บรักษาซอฟต์แวร์ความปลอดภัยให้ทำงานอยู่เสมอและอัปเดตเป็นสิ่งที่สำคัญในการป้องกันภัยคุกคามแบบนี้

ในขณะที่ผู้ก่อการผิดทางไซเบอร์หาทางใหม่ในการจัดการกับผู้สร้างเนื้อหาและผู้ชมของพวกเขา ผู้ใช้งานอินเทอร์เน็ตต้องรักษาความตื่นตัวอยู่เสมอ ตรวจสอบลิงค์ดาวน์โหลดเสมอและหลีกเลี่ยงการคลิกที่ไฟล์จากแหล่งที่ไม่รู้จัก ไม่ว่าคนที่แบ่งปันมันจะดูเชื่อถือได้แค่ไหน

คุณชอบบทความนี้ไหม?
โหวตให้คะแนนเลยสิ!
ฉันเกลียดมัน ฉันไม่ค่อยชอบเท่าไหร่ พอใช้ได้ ค่อนข้างดี รักเลย!

เราดีใจที่คุณชื่นชอบผลงานของเรา!

ในฐานะผู้อ่านผู้ทรงคุณค่า คุณช่วยให้คะแนนเราบน Trustpilot หน่อยได้ไหม? การให้คะแนนนั้นรวดเร็วและสำคัญกับเรามาก ขอบคุณสำหรับความร่วมมือ!

ให้คะแนนเราบน Trustpilot
0 ได้รับการโหวตให้คะแนนโดย 0 ผู้ใช้
ชื่อเรื่อง
ความคิดเห็น
ขอบคุณสำหรับคำแนะนำของคุณ
Loader
Please wait 5 minutes before posting another comment.
Comment sent for approval.

แสดงความคิดเห็น

Loader
Loader แสดงเพิ่มเติม...