Saluran YouTube Jadi Sasaran Serangan Phishing Perisian Hasad Windows

Saluran YouTube Jadi Sasaran Serangan Phishing Perisian Hasad Windows

Firma keselamatan siber, CloudSek, melaporkan penemuan serangan siber di mana pelaku ancaman menyamar sebagai jenama terkenal untuk menipu pentadbir saluran YouTube serta staf jualan dan pemasaran melalui e-mel pancingan yang mengandungi perisian hasad Windows.

Menurut laporan tersebut, penyerang menggunakan automasi untuk mengumpul alamat e-mel saluran YouTube dan menghantar e-mel secara pukal. Mereka menawarkan pampasan sehingga $50,000 kepada saluran yang mempunyai lebih daripada 2 juta pelanggan.

Mangsa diarahkan untuk memuat turun fail ZIP yang dilindungi kata laluan melalui pautan OneDrive, dengan kata laluan disertakan dalam e-mel. Setelah dibuka, fail yang dinamakan “Contracts and Agreement Archive Collection.rar” akan melancarkan perisian hasad, termasuk fail “webcam.pif” yang berfungsi sebagai pencuri maklumat.

Perisian hasad yang disebutkan bertujuan untuk mencuri maklumat sensitif daripada pengguna, seperti kelayakan pelayar, kuki, dan data clipboard, sebelum menghantarnya kepada penyerang. Menurut laporan dari CloudSek, sebanyak 48 firma keselamatan siber, termasuk Malwarebytes, Avast, dan McAfee, telah mengenal pasti perisian hasad ini.

Walaupun tiada maklumat terperinci mengenai mangsa atau saluran yang terjejas, serangan ini menunjukkan risiko besar terhadap serangan pancingan data (phishing), di mana penyerang berusaha untuk mencuri maklumat peribadi melalui penipuan. Oleh itu, para pengguna dinasihatkan untuk sentiasa mengemaskini perisian antivirus mereka dan berhati-hati terhadap pautan yang dihantar oleh penghantar yang tidak dikenali.

Comments

No comments yet. Why don’t you start the discussion?

Leave a Reply

Your email address will not be published. Required fields are marked *