18 сентября 2022
429

Пользователи YouTube рискуют стать жертвами новой мошеннической кампании

Специалисты из «Лаборатории Касперского» сообщили, что мошенники предлагают геймерам скачать бандл под видом нелицензионных копий популярных игр. На самом деле в файле находится инфостилер RedLine и майнер.

Иллюстрация: Alex Castro / The Verge

Также вместо игры пользователь получает несколько файлов, предназначенных для автоматизации распространения вредоносной рекламы на видеоплатформе. Чаще всего мошенническое ПО замаскированы под копии популярных гейминговых проектов, таких как CrossFire, Farming Simulator, FIFA 22, Final Fantasy, Lego Star Wars.

Вместо обещанных читов или копий жертва мошенников скачивает самораспаковывающийся архив с исполняемыми файлами и скриптами. После скачивания автоматически запускается RedLine, майнер и AutoRun.exe, копирующий себя в системную папку.

Известно, что в файле содержится два скрипта, активирующих MakiseKurisu.exe, download.exe и upload.exe, которые обеспечивают дальнейшее распространение бандла. Окна и иконки вредоносных программ скрываются от пользователя с помощью утилиты nir.exe.

 MakiseKurisu – программа, написанная на С и предназначенная для похищения паролей. Инфостилер изымает cookie из браузера и сохраняет их в отдельном файле. Похищенные данные не отправляются третьим лицам – они используются для получения доступа к учётке на YouTube.

Читайте также
МТС подключит ИИ к выявлению мошеннических звонков
11 апреля 2024
Мошенники нацелились на ветеранов в преддверии Дня Победы
16 апреля 2024
Российский сельскохозяйственный гигант стал жертвой хакеров-вымогателей
10 апреля 2024