Một báo cáo mới được chia sẻ bởi Nhóm Phân tích Mối đe dọa (TAG) của Google nêu bật một chiến dịch lừa đảo đang diễn ra chống lại người sáng tạo trên YouTube, thường dẫn đến sự thỏa hiệp và bán các kênh để phát sóng các trò lừa đảo tiền điện tử.
TAG thuộc tính các cuộc tấn công cho một nhóm tin tặc được tuyển dụng trong một diễn đàn nói tiếng Nga, những người hack kênh của người sáng tạo bằng cách cung cấp các cơ hội hợp tác giả mạo. Sau khi bị cướp, các kênh YouTube được bán cho nhà thầu cao nhất hoặc được sử dụng để phát sóng các trò lừa đảo tiền điện tử:
“Một số lượng lớn các kênh bị cướp đã được đổi tên để phát trực tiếp lừa đảo tiền điện tử. Trên thị trường giao dịch tài khoản, các kênh bị cướp dao động từ 3 USD đến 4.000 USD tùy thuộc vào số lượng thuê bao.”
Các tài khoản YouTube được cho là đang bị tấn công bằng phần mềm độc hại trộm cắp cookie, một phần mềm giả được cấu hình để chạy trên máy tính của nạn nhân mà không bị phát hiện. TAG cũng báo cáo rằng các hacker cũng đã thay đổi tên, hình ảnh hồ sơ và nội dung của các kênh YouTube để mạo danh các công ty trao đổi tiền điện tử hoặc công nghệ lớn.
Theo Google, “kẻ tấn công trực tiếp video hứa hẹn tiền điện tử tặng để đổi lấy một sự đóng góp ban đầu.” Công ty đã đầu tư vào các công cụ để phát hiện và chặn thư điện tử lừa đảo và kỹ thuật xã hội, cướp trộm cookie và các luồng trực tiếp bằng mật mã như một biện pháp đối phó.
Với những nỗ lực liên tục, Google đã giảm lượng email lừa đảo Gmail xuống 99,6% kể từ tháng 5 năm 2021. “Với nỗ lực phát hiện ngày càng tăng, chúng tôi đã quan sát thấy những kẻ tấn công chuyển ra khỏi Gmail sang các nhà cung cấp email khác (chủ yếu là email.cz, seznam.cz, post.cz và aol.com),” công ty nói thêm.
Google đã chia sẻ những phát hiện trên với Cục Điều tra Liên bang (FBI) của Hoa Kỳ để điều tra thêm.
Liên quan: CoinMarketCap Hack báo cáo rò rỉ 3.1 triệu địa chỉ email người dùng
Hơn 3.1 triệu (3,117,548) địa chỉ email người dùng được báo cáo bị rò rỉ từ một trang web theo dõi giá crypto, CoinMarketCap.
Theo một báo cáo của Cointelegraph, Have I Been Pwned, một trang web chuyên theo dõi hacks trực tuyến đã tìm thấy các địa chỉ email bị tấn công đang được giao dịch và bán trực tuyến trên các diễn đàn hack khác nhau.
CoinMarketCap thừa nhận sự tương quan của dữ liệu bị rò rỉ với cơ sở người dùng của họ nhưng cho rằng không có bằng chứng nào về một hack đã được tìm thấy trên các máy chủ nội bộ của họ:
“Vì không có mật khẩu nào được bao gồm trong dữ liệu mà chúng tôi đã thấy, chúng tôi tin rằng nó rất có thể có nguồn gốc từ một nền tảng khác nơi người dùng có thể sử dụng lại mật khẩu trên nhiều trang web.”