会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 黑客利用YouTube 平台传播复杂的恶意软件!

黑客利用YouTube 平台传播复杂的恶意软件

时间:2025-11-04 00:09:01 来源:益强数据堂 作者:系统运维 阅读:782次

最近,黑客卡巴斯基实验室的利用网络安全分析师发现,黑客一直在频繁利用 YouTube平台来传播复杂的台传恶意软件。通过劫持热门频道,播复黑客伪装成原始创作者发布恶意链接、恶意对用户实施诈骗。软件

研究发现,黑客攻击者曾在 2022 年实施了一项复杂的利用加密货币挖掘活动,目标主要针对俄罗斯用户。台传攻击者使用多种攻击媒介(包括被劫持的播复 YouTube 账户 )来分发伪装成如uTorrent、Microsoft Office和Minecraft等流行应用的恶意恶意文件。

感染链始于 "受密码保护的软件 MSI 文件",其中包含触发 多阶段攻击序列的黑客 VBScript,包括利用隐藏在合法数字签名 DLL 中的利用 AutoIt 脚本,将权限升级到 SYSTEM 级。台传 这是亿华云计算一种在隐藏 "恶意代码 "的同时保持签名有效性的技术。

该恶意软件通过 WMI 事件过滤器、注册表修改(特别针对 图像文件执行选项、调试器和MonitorProcess 键)以及滥用开源Wazuh SIEM 代理进行远程访问等多种机制建立了持久性。

此外,攻击者采用了复杂的防御规避技术(通 explorer.exe进程镂空、反调试检查和使用基于特殊 GUID 的目录名操纵文件系统)来隐藏恶意组件。

卡巴斯基表示,最终有效载荷部署为SilentCryptoMiner,用于挖掘Monero和Zephyr等注重隐私的加密货币,同时实施基于进程的隐身机制以逃避检测。

该恶意软件还收集系统遥测数据(包括CPU 规格、GPU 详细信息、操作系统版本和防病毒信息)并通过 Telegram 机器人 API 进行传输,其中一些变体包括剪贴板劫持功能,特别针对加密货币钱包地址。

除了针对俄罗斯用户,亿华云这一恶意活动还针对来自白俄罗斯、印度、乌兹别克斯坦、哈萨克斯坦、德国、阿尔及利亚、捷克、莫桑比克和土耳其的用户。由于这些用户经常自愿禁用 AV 工具的保护和安全措施来安装非官方软件,因此特别容易受到攻击。

这种攻击的复杂性体现在其模块化结构上,即可以根攻击者的目标动态加载不同的有效载荷组件,表明大规模活动可通过先进的混淆方法和反分析功能,在保持隐蔽性的同时融入复杂的企业级攻击技术。

高防服务器

(责任编辑:应用开发)

推荐内容
  • 电脑QQ老显示密码错误的原因和解决方法(密码错误问题分析及解决办法)
  • 华为荣耀3Outdoor——探索极限,尽显荣耀(适合户外探险的智能手机,华为荣耀3Outdoor值得拥有)
  • 宾德24一70镜头(探索宾德24一70镜头的高清成像与广泛适用性)
  • 了解CPUN2940处理器的性能和特点(探索CPUN2940处理器的优势和应用领域)
  • 如何关闭笔记本电脑的自动更新系统(简单操作教你关闭自动更新功能,避免不必要的干扰和流量消耗)
  • 荣耀9高配如何实力超群?(全面性能提升,打造畅快体验!)