日本語版
最新ニュース
世界

数千の YouTube 動画から大規模なマルウェア配布活動を特定

マドリッド、10月27日(ポータル/EP) - サイバーセキュリティ研究者は、 YouTube Ghost Network として知られる大規模なマルウェア配布活動これは、ハイジャックされたアカウントを使用して、チュートリアルやソフトウェアのデモンストレーションと思われるビデオを数千本公開し、実際には Lumma などの情報窃取プログラムを拡散させていました。 サイバー犯罪者は増加の一途をたどっています オンラインプラットフォームとソーシャルネットワークが爆発的に普及する傾向、 それらが提供するさまざまなインタラクション ツールと同様に、「マルウェア」を大規模に配布し、具体的には YouTube など、インターネット ユーザーにとって信頼できるスペース。 この例としては、サイバーセキュリティ会社チェック・ポイントの研究者によって特定された最近のサイバー犯罪キャンペーンが挙げられます。 YouTube ゴースト ネットワークを目的とした「マルウェア」配布操作 ユーザーデータを盗む。 この操作では、悪意のある攻撃者が使用した 偽の YouTube アカウントまたは侵害された YouTube アカウント で説明されているように、潜在的な被害者を引きつけるおとりとして、海賊版ソフトウェアやゲームハックに基づくビデオを公開すること。 と自身のブログで伝えた。 このようにして、サイバー犯罪者は、おそらく次の目的でパスワードで保護されたファイルのダウンロードを要求しました。 Adobe Photoshop や Microsoft Office などの有料ソフトウェアを無料でインストールするまたはプログラムがある Roblox などのビデオ…

数千の YouTube 動画から大規模なマルウェア配布活動を特定

1761622797
2025-10-27 10:40:00

マドリッド、10月27日(ポータル/EP) –

サイバーセキュリティ研究者は、 YouTube Ghost Network として知られる大規模なマルウェア配布活動これは、ハイジャックされたアカウントを使用して、チュートリアルやソフトウェアのデモンストレーションと思われるビデオを数千本公開し、実際には Lumma などの情報窃取プログラムを拡散させていました。

サイバー犯罪者は増加の一途をたどっています オンラインプラットフォームとソーシャルネットワークが爆発的に普及する傾向、 それらが提供するさまざまなインタラクション ツールと同様に、「マルウェア」を大規模に配布し、具体的には YouTube など、インターネット ユーザーにとって信頼できるスペース。

この例としては、サイバーセキュリティ会社チェック・ポイントの研究者によって特定された最近のサイバー犯罪キャンペーンが挙げられます。 YouTube ゴースト ネットワークを目的とした「マルウェア」配布操作 ユーザーデータを盗む。

この操作では、悪意のある攻撃者が使用した 偽の YouTube アカウントまたは侵害された YouTube アカウント で説明されているように、潜在的な被害者を引きつけるおとりとして、海賊版ソフトウェアやゲームハックに基づくビデオを公開すること。 と自身のブログで伝えた。

このようにして、サイバー犯罪者は、おそらく次の目的でパスワードで保護されたファイルのダウンロードを要求しました。 Adobe Photoshop や Microsoft Office などの有料ソフトウェアを無料でインストールするまたはプログラムがある Roblox などのビデオ ゲームのトリック。

ただし、これらのファイルは、 実は「マルウェア」が含まれていた ユーザーのデバイスに感染し、Dropbox、Google Drive、または Media Fire からダウンロードする必要がありました。また、被害者からも要請がありました Windows Defender を一時的に無効にします。

Check Point から詳しく説明されているように、具体的には、次のことを広めました。 Rhadamanthys や Lumma などの情報窃盗プログラム ユーザーのコンピュータにインストールされると、 彼らはアクセス資格情報を抽出しました さまざまなサービスに、 暗号通貨ウォレット コマンド アンド コントロール サーバーからのシステム データ。

3,000 以上の悪質なビデオを削除

具体的には、研究者らは 1 年間にわたる調査で次のことを特定しました。 3,000以上の悪意のあるビデオ これらは Google に報告された後、「YouTube で確認された最大規模のマルウェア活動の 1 つ」の混乱の一環として削除されました。

たとえば、次のように特定されました。 登録者数129,000人のYouTubeチャンネル 彼が侵害されていて、 Adobe Photoshopの海賊版、 アクセス数は 291,000 件、いいね数は 1,000 件を超えました。

この方針に従って、このネットワーク内でフレーム化された別の侵害されたチャネルは次のようになっていました。 ターゲットとなる仮想通貨ユーザー そして閲覧者を Google サイトの「フィッシング」ページにリダイレクトしました。 ラダマンティス・スティーラー

これらすべてに加えて、研究者らはサイバー犯罪者が 定期的に更新されるマルウェアのリンクとペイロードそのため感染連鎖は「部分的に排除された後でも」続いた。

「従来のフィッシングとは異なり、これらの攻撃は本物のように見えるため成功します。 プラットフォームの信頼操作はソーシャル エンジニアリングの新たなフロンティアを表しますそこでは正当性の外観が武器になるのです」とチェック・ポイント氏は付け加えた。

この点に関して、彼らはユーザーに次のように警告しました。 非公式のソースからソフトウェアをダウンロードしないでください または海賊版だけでなく、 ウイルス対策保護を決して無効にしないでください設置業者からの依頼であっても。

同様に、サイバーセキュリティの専門家も次のように推奨しています。 「フリーソフトウェアのビデオを懐疑的に扱う」 「いいね!」が多いもの、またはユーザーから強く推奨されているもの。 「攻撃者は、いいね!、コメント、投稿などの相互作用メカニズムを悪用することで、社会的信用を感染ツールに変えている」と同社は説明した。

#数千の #YouTube #動画から大規模なマルウェア配布活動を特定

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。