main-post-cover

    Hakerlər zərərli proqram təminatlarını yaymaq üçün minlərlə YouTube videosundan istifadə edib

    Təhlükəsizlik
    27.10.2025
    Emil Nəcəfov
         Check Point kibertəhlükəsizlik şirkəti xəbərdarlıq edib ki, hakerlər YouTube Ghost Network adlı kampaniya çərçivəsində zərərli proqram təminatını yaymaq üçün YouTube-da 3000-dən çox video istifadə ediblər. Videolarda Adobe Photoshop, FL Studio, Microsoft Office Roblox oyunları üçün pulsuz versiyalar və çitlər təklif olunurdu. Videoların altında yerləşdirilmiş saxta şərhlər onların guya qanuni və təhlükəsiz olduğunu göstərmək məqsədi daşıyırdı. İstifadəçilər Dropbox, Google Drive və ya MediaFire platformalarından arxivləri endirərkən faylları açmazdan əvvəl Windows Defender-i söndürmələri üçün təlimat alırdılar.
         Bu yükləmələrdə Lumma Rhadamanthys kimi şifrələri və kriptovalyuta portmanatlarının məlumatlarını oğurlayan zərərli tətbiqlər yerləşdirilmişdi. Hakerlər mövcud YouTube hesablarını sındırır və ya öz saxta kanallarını yaradırdılar. Məsələn, 129 000 abunəçisi olan sındırılmış bir kanalda Photoshop tətbiqinin guya “hack” versiyasını göstərən video paylaşılıb və o, 291 000 baxış toplayıb. Başqa bir video isə FL Studio barədə olub və 147 000-dən çox baxış qazanıb.
         Check Point Research bu kampaniya barədə Google-a məlumat verib və videoların böyük əksəriyyəti artıq bloklanaraq silinib. 2023-cü ildə hakerlər 15.3 milyon abunəçiyə malik məşhur YouTube kanalı Linus Tech Tips-i sındırmışdılar. Həmin vaxt kanalda kriptovalyuta ilə bağlı fırıldaqçı reklamlar yerləşdirilmiş və istifadəçilərə keçidə daxil olaraq pulsuz bitcoin əldə etməyi təklif edən canlı yayım başladılmışdı. Nəticədə, istifadəçilər keçid və ya QR kod vasitəsilə saxta saytlara yönləndirilirdilər. Həmin saytlarda onlara guya sponsorluqla əlaqəli faylı yükləmək təklif olunurdu, lakin əslində bu fayllar zərərli proqram təminatı idi.
    Linki kopyala

    Bənzər xəbərlər

    Oxşar xəbərlər
    ChatGPT Atlas brauzeri istifadəçilərin şifrələrini sızdıra bilir
    chatgpt-atlas-brauzeri-istifadecilerin-sifrelerini-sizdira-bilir
    YouTube Shorts-dan asılılığı azaltmaq üçün limit təyini funksiyası istifadəyə verilib
    youtube-shorts-dan-asililigi-azaltmaq-ucun-limit-teyini-funksiyasi-istifadeye-verilib
    YouTube yeni funksiyası ilə deepfake-lərə müharibə elan edib
    youtube-yeni-funksiyasi-ile-deepfake-lere-muharibe-elan-edib
    Hakerlər FBI, ABŞ Ədliyyə Nazirliyi və digər dövlət qurumlarının yüzlərlə əməkdaşının məlumatlarını sızdırdıqlarını iddia edirlər
    hakerler-fbi-abs-edliyye-nazirliyi-ve-diger-dovlet-qurumlarinin-yuzlerle-emekdasinin-melumatlarini-sizdirdiqlarini-iddia-edirler
    YouTube, avtodublyajı videodakı şəxsin dodaq hərəkətləri ilə sinxronlaşdıra biləcək
    youtube-avtodublyaji-videodaki-sexsin-dodaq-hereketleri-ile-sinxronlasdira-bilecek