チェック・ポイントのセキュリティ研究者は、1 年以上にわたり、YouTube 動画を使用してマルウェアを拡散する GhostNetwork の閉鎖に貢献しました。 3,000本以上の動画が削除された。これらはドイツを含む多くの国からアップロードされました。
このトピックは週に 1 回、次のような方法で私に届きます。 ツイートただし、チェック・ポイント・リサーチからの直接通信を通じて受け取ったものもあります。
無害なチュートリアルやソフトウェア デモのように見えましたが、実は、 YouTube ゴースト ネットワーク。
- Check Point Research がこれをカバーしました YouTube ゴースト ネットワーク これは、偽の侵害された YouTube アカウントを使用して、Rhadamanthys や Lumma などの情報窃取者を配布する大規模なマルウェア配布操作です。
- チェック ポイント リサーチによって報告された後、3,000 以上の悪意のあるビデオが特定され削除され、YouTube における最大規模のマルウェア活動の 1 つが阻止されました。
- この作戦は、クラックされたソフトウェアとゲームハックビデオを利用して、被害者を騙し、マルウェアを含むパスワードで保護されたアーカイブをダウンロードさせました。
- ハイジャックされたアカウントは、ビデオの投稿、リンクの共有、コメント セクションに偽の推奨事項を溢れさせるために使用され、誤った信頼感を生み出しました。
- この調査は、サイバー犯罪者がソーシャル プラットフォームやエンゲージメント ツールを使用してマルウェアを大規模に配布する傾向が増加していることを示しています。
この作戦では、侵害された偽の YouTube アカウントが使用され、多くの場合、クラックされたソフトウェアやゲームのチートを装った Rhadamanthys や Lumma などの情報窃取者が配布されました。

図 1: YouTube Ghost ネットワークの仕組み (Check Point Software Technologies Ltd.)。
Ghost Network は、不正なアップロードをランダムに集めたものではなく、信頼できるように見えるように設計された偽のアカウントまたはハイジャックされたアカウントの調整されたシステムです。各アカウントの種類は特定の役割を果たします。
- ビデオ アカウント: 悪意のあるファイルをダウンロードするリンクを含むチュートリアル ビデオをアップロードします。
- 投稿アカウント: パスワードと更新されたリンクを含むコミュニティ投稿を公開します。
- エンゲージメント アカウント: 肯定的なコメントやいいねを投稿して、悪意のある動画が安全であるように見せます。

図 2: マルウェア ビデオに対するおそらく本物の肯定的なコメント ((Check Point Software Technologies Ltd.))。
このモジュール構造により、運用の迅速な拡張とアカウント禁止への抵抗が可能になり、削除がより複雑かつ継続的に行われます。
ソフトウェアのクラックからアクセスデータの盗難まで
ネットワークは、次の機能を備えた洗練された普及構造を維持しました。
- ダウンロードするための Dropbox、Google Drive、または MediaFire にあるアーカイブ。
- Windows Defender を一時的に無効にします。
- 正規のソフトウェアとしてラベル付けされているが、実際にはマルウェアとして識別されるソフトウェアを抽出してインストールします。
これらのインフォスティーラーは実行されると、さまざまなログイン資格情報、暗号通貨ウォレット、システム データをコマンド アンド コントロール サーバーに流出させます。コマンド アンド コントロール サーバーは、検出を避けるために数日ごとにローテーションすることがよくありました。
キャンペーンのハイライト:
- 129,000 人の登録者を抱える侵害された YouTube チャンネルが Adobe Photoshop のクラック版を投稿し、291,000 回の視聴と 1,000 件以上の「いいね!」を獲得しました。
- 侵害された別のチャネルは暗号通貨ユーザーをターゲットにし、視聴者を Rhadamanthys Stealer を隠した Google サイトのフィッシング ページにリダイレクトしました。
- 攻撃者はリンクとペイロードを定期的に更新し、部分的に削除した後でも持続的な感染チェーンを可能にしました。
Check Point Research はこの活動を 1 年以上追跡し、相互に接続された数千のアカウントとキャンペーンをマッピングしました。数か月にわたる調査の後、Check Point Research は 3,000 以上の悪意のあるビデオを Google に報告し、その結果、それらのビデオは削除され、主要なマルウェア配布チャネルが破壊されました。レポートは詳細な技術分析を提供します YouTube のマルウェア配布ネットワークを分析する チェック・ポイント・リサーチより。
自分を守る方法
上記の攻撃ベクトルを考慮すると、ユーザーの保護は、実際には次の手段によって実装するのが簡単です。
- 非公式またはクラックされたソースからソフトウェアをダウンロードしないでください。
- インストーラの要求に応じてウイルス対策保護を無効にしないでください。
- 人気の「無料」ソフトウェアのビデオを懐疑的に見てください。
実際、ユーザーは今、心に留めておくべきことですが、おそらくまだそうではありません。
#Check #Point #Research #が #YouTube #Ghost #マルウェア #ネットワークを発見Born #の #と #Windows #ブログ
