SEGS Portal Nacional

Info&Ti

ESET alerta: Malware rouba credenciais por meio de vídeos do YouTube

  • Segunda, 08 Novembro 2021 08:41
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Manuel Quilarque
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

Cibercriminosos estão distribuindo malware para roubar credenciais por meio de links na descrição de vídeos do YouTube sobre cracks, criptomoedas, licenças, cheats de jogos, entre outros tópicos

A ESET, empresa líder em detecção proativa de ameaças, analisa uma nova campanha que visa distribuir malware através do YouTube. Agora, os cibercriminosos estão comprometendo as contas do Google para criar canais nesta plataforma e fazer upload de vídeos em massa que incluem um link para um suposto download de software relacionado ao vídeo. No entanto, o link leva ao download de Trojans que se escondem no computador da vítima para roubar credenciais.

Tudo começa com o roubo de contas do Google e, em seguida, a criação dos canais e o upload dos vídeos. Desta forma, os cibercriminosos já criaram milhares de canais e carregaram um grande número de vídeos como parte desta campanha. Em apenas 20 minutos, foram criados 81 canais com 100 vídeos, explicou um pesquisador do Cluster25 à BleepingComputer (BC). Há dois malwares sendo distribuídos: RedLine Stealer e Racoon Stealer, embora não através dos mesmos vídeos ou links.

“Este tipo de Trojan permanece furtivo no computador infectado em busca de todos os tipos de senhas, bem como dados bancários armazenados no navegador, cookies, capturas de tela e até mesmo outras ações que o operador da ameaça pode realizar por meio de comandos remotos”, comenta Camilo Gutiérrez Amaya, chefe do Laboratório de Pesquisa da ESET América Latina. No caso da RedLine em particular, um relatório recente revelou que a maioria das credenciais roubadas atualmente vendidas em mercados da dark web, como chaves de login para navegadores da web, clientes FTP, aplicativos de e-mail ou VPNs, para citar alguns, foram coletados usando este malware.

Os vídeos são sobre tutoriais, mineração de criptomoedas, cracks e licenças de software, cheats para videogames, entre muitos outros tópicos. Geralmente, esses vídeos falam sobre como realizar uma tarefa por meio de uma ferramenta, que os visitantes podem baixar no link que está disponível na descrição do vídeo.

Os usuários podem encontrar dois tipos de links. No caso de vídeos distribuídos pelo Trojan RedLine, o link geralmente vem de um encurtador, como bit.ly, que redireciona o usuário para um site de download de arquivo que hospeda o malware. No caso de vídeos distribuídos pelo Racoon Stealer, os links geralmente não são encurtados e redirecionam para um domínio chamado “taplink” que hospeda o código malicioso.

O Google revelou detalhes sobre uma campanha semelhante que detectou atividade pela primeira vez em 2019 e que visa criadores de vídeos do YouTube com malware para roubar cookies; incluindo Redline Stealer e Racoon Stealer, entre outros. Nesse caso, a campanha consiste em e-mails de phishing enviados aos criadores das contas do YouTube que se fazem passar por empresas existentes para negociar uma colaboração publicitária. Depois de convencer as vítimas por meio de engenharia social, os invasores levam as vítimas a um site que se apresenta como um download de software usando links do Google Drive, PDF ou Google Doc contendo links maliciosos.

A ESET recomenda que, para se proteger desse tipo de ameaça, é importante que os usuários da conta do Google revisem a segurança de suas senhas e criem hábitos saudáveis ​​em termos de gerenciamento de senhas. Ou seja, crie senhas fortes e exclusivas, use um gerenciador de senhas para salvá-las e alterá-las de tempos em tempos. Além disso, implemente a autenticação em duas etapas no Google. Por fim e também fundamental: use uma solução antivírus para evitar o download de malware em cada um dos dispositivos utilizados.

Para saber mais sobre segurança da informação, acesse o portal de notícias da ESET: https://www.welivesecurity.com/br/2021/10/25/criminosos-roubam-dados-de-acesso-atraves-de-malware-em-videos-no-youtube/

Sobre a ESET

Desde 1987, a ESET® desenvolve soluções de segurança que ajudam mais de 100 milhões de usuários a aproveitar a tecnologia com segurança. Seu portfólio de soluções oferece às empresas e consumidores de todo o mundo um equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas que abrange 180 países e possui escritórios em Bratislava, San Diego, Cingapura, Buenos Aires, Cidade do México e São Paulo.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Mar 06, 2026 Info & Ti

Inteligência Artificial: aliada estratégica para…

Mar 06, 2026 Info & Ti

Redbelt Security alerta para vulnerabilidades críticas…

Mar 06, 2026 Info & Ti

Inovações em comunicação digital: INFiLED lança no…

Mar 06, 2026 Info & Ti

Apresentando a criatividade impulsionada por IA no…

Mar 05, 2026 Info & Ti

Escolha de softwares ainda é desafio para as empresas:…

Mar 05, 2026 Info & Ti

[Galaxy Unpacked 2026] Uma prévia da linha Galaxy…

Mar 05, 2026 Info & Ti

Samsung lança Spatial Signage no Brasil e inaugura nova…

Mar 05, 2026 Info & Ti

Inteligência Artificial: aliada estratégica para…

Mar 04, 2026 Info & Ti

MWC 2026: Lenovo revela PCs de IA Adaptativa, Conceitos…

Mar 04, 2026 Info & Ti

Mulheres já representam uma parte crescente no setor…

Mar 04, 2026 Info & Ti

LG aposta em Inteligência Artificial em suas lousas…

Mar 04, 2026 Info & Ti

Entenda como o Big Data tem impulsionado a reputação…

Mar 04, 2026 Info & Ti

Criação de sites profissionais: o que empresas precisam…

Mar 03, 2026 Info & Ti

MWC 2026: Lenovo aprimora soluções empresariais…

Mar 03, 2026 Info & Ti

Tecnologia e manutenção preditiva ajudam turbinas…

Mar 03, 2026 Info & Ti

Uso de IA entre adolescentes dobra em dois anos, aponta…

Mais INFO-TI>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version