網絡安全公司:黑客勒索 YouTube 博主推廣加密挖礦木馬
ChainCatcher 消息,据 Decrypt 報導,網絡安全公司 Kaspersky(卡巴斯基)發現黑客利用版權投訴威脅 YouTube 內容創作者,迫使其在視頻描述中添加加密挖礦木馬 SilentCryptoMiner。該惡意軟件基於 XMRig,用於挖掘 Ethereum、Ethereum Classic、Monero、Ravencoin 等加密貨幣,並通過比特幣區塊鏈控制殭屍網絡。黑客的主要目標是提供 Windows Packet Divert 驅動安裝教程的 YouTuber,他們先對視頻發起虛假版權投訴,再聯繫創作者聲稱自己是驅動的開發者,要求其添加惡意鏈接。目前已知一名 6 萬粉絲的 YouTuber 受害,導致 40,000 多人下載受感染文件,Kaspersky 估算至少 2,000 台設備已被感染。Kaspersky 安全研究員 Leonid Bezvershenko 警告稱,黑客正在利用 YouTuber 與觀眾之間的信任,此類威脅或將擴散至 Telegram 等平台。他建議用戶不要輕信要求關閉殺毒軟件的教程,並在下載任何文件前核驗來源,以防感染加密挖礦木馬。