<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Google 揭秘黑客如何劫持數千知名 YouTube 賬戶

    全球網絡安全資訊2021-10-22 22:51:59

    2019 年以來,黑客一直在劫持知名的 YouTube 頻道。有時他們會廣播一些加密貨幣騙局,有時只是拍賣這些賬戶的訪問權。現在 Google 詳細揭露了這些受雇黑客過去幾年用于入侵數千名 YouTube 內容作者的技術。

    加密貨幣騙局和賬戶接管并不罕見;去年秋天的 Twitter 黑客事件就是一個例子。但針對 YouTube 帳戶持續不斷的攻擊卻因其廣度和黑客使用的方法而引人注目。他們采用的是一種古老的策略,盡管如此,防御卻非常棘手。

    攻擊都始于網絡釣魚。攻擊者會向 YouTube 作者發送一封看似來自真實服務的電子郵件——例如 VPN、照片編輯應用程序或防病毒產品,并提出合作建議。他們提議進行標準的促銷:向你的觀眾展示我們的產品,我們將向你支付費用。對于 YouTube 網紅來說,這是每天都在發生的交易,網紅借此獲得收益。

    然而點擊鏈接下載產品會將他們帶到惡意軟件登錄站點——而不是真正的交易站點。某些情況下,黑客會冒充 Cisco VPN 和 Steam 等知名網站,或者冒充專注新冠的媒體。Google 表示,它迄今發現了 1000 多個域名,這些釣魚域名都是為感染不知情的 YouTube 用戶建立的。這暗示出了此類攻擊的規模。該公司還發現了 15,000 個與這些計劃背后的攻擊者有關的電郵賬戶。這些攻擊者似乎并不是一伙的;Google 表示,在俄語論壇上有各種黑客都在宣傳賬戶接管服務。

    一旦 YouTube 用戶下載了惡意軟件,它就會從他們的瀏覽器中獲取特定的 cookie。這些“會話 cookie”確認用戶已成功登錄到他們的賬戶。黑客可以將這些偷來的 cookie 上傳到惡意服務器,讓他們冒充已通過身份驗證的受害者。會話 cookie 對攻擊者來說特別有價值,因為它們不需要再經過登錄流程的任何部分。

    黑客youtube
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    根據卡巴斯基的最新報告,有黑客通過 YouTube 針對游戲玩家來傳播惡意軟件。一旦感染該惡意軟件,黑客就可以從受害者的系統中竊取各種憑據,然后再使用它們來欺騙更多用戶。
    根據卡巴斯基的最新報告,有黑客通過 YouTube 針對游戲玩家來傳播惡意軟件。一旦感染該惡意軟件,黑客就可以從受害者的系統中竊取各種憑據,然后再使用它們來欺騙更多用戶。
    全球數萬個太陽能光伏發電站所采用的太陽能發電監控系統曝出嚴重漏洞,遠程攻擊者目前正積極利用該漏洞破壞運營或在系統中駐留。研究人員指出,目前超過三分之二的使用Contec設備的光伏電站尚未安裝漏洞CVE-2022-29303的補丁更新。Contec設備的漏洞可能會導致使用它們的光伏電站設施失去對運營的可見性,可能會導致嚴重后果,具體取決于易受攻擊的設備的部署位置。
    英國國防部周日證實,英國陸軍的Facebook和Twitter賬戶都被黑,并被用來宣傳加密貨幣騙局。目前還不清楚黑客到底是什么時候接管了這兩個賬戶,但它們現在似乎都恢復了正常。"我們知道陸軍的Twitter和YouTube賬戶被入侵,調查正在進行中,"國防部新聞辦公室在Twitter上說。"陸軍對信息安全極為重視,正在解決這個問題。"
    2019 年以來,黑客一直在劫持知名的 YouTube 頻道。有時他們會廣播一些加密貨幣騙局,有時只是拍賣這些賬戶的訪問權。現在 Google 詳細揭露了這些受雇黑客過去幾年用于入侵數千名 YouTube 內容作者的技術。
    黑客入侵士兵的詳細信息一直是烏克蘭戰爭的一個特點,黑客組織Anonymous聲稱已經公布了4月初在烏克蘭作戰的12萬名俄羅斯士兵的個人詳細信息。英國陸軍已證實其Twitter和YouTube帳戶“遭到破壞”。
    卡巴斯基在報告中披露,黑客雇傭組織Evilnum在2020年和2021年間,利用Janicab惡意軟件變種,大量針對中東和歐洲法律、金融投資機構展開攻擊。據悉,名為Janicab的惡意軟件的改進變體,利用 WordPress 和 YouTube 等多種公共服務作為 dead drop解析器進行分發擴散。在感染目標上,Janicab感染目標涉及埃及、格魯吉亞、沙特阿拉伯、阿聯酋和英國等國家,其中沙特阿拉伯地區的合法組織首次成為該黑客團伙的目標。
    威脅行為者正在利用安全保護不當的谷歌云平臺(GCP)實例,將加密貨幣挖掘軟件下載到受損系統
    根據 TorrentFreak 的報道,曾經因為破解任天堂 Switch 和其他游戲機而被捕的加拿大黑客 Gary Bowser 最近從美國聯邦監獄獲釋,目前正在等待被遣返回加拿大。2020 年,Gary Bowser 因為欺詐罪被捕,并被從多米尼加共和國引渡到美國,被判處 40 個月的監禁。
    本周,谷歌威脅分析小組(TAG)發現,一種Cookie盜竊惡意軟件被用于針對YouTube創作者進行網絡釣魚攻擊。 來自俄羅斯的黑客“雇傭兵”
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类