PandaLabs, laboratorium Panda Security specjalizujące się w wykrywaniu i analizie złośliwego oprogramowania, wykryło YTFakeCreator – program wykorzystywany przez cyberprzestępców do tworzenia fałszywych stron YouTube. Służą one do infekowania użytkowników serwisu złośliwym oprogramowaniem.
Cyberprzestępcy korzystają z ogromnej popularności serwisu i tworzą fałszywe strony łudząco podobne do oryginalnych witryn serwisu YouTube. Infekcja przeprowadzana jest w następujący sposób: cyberprzestępcy przesyłają wiadomość email z informacją na temat interesującego filmu (erotyka, informacja o śmierci znanej osoby itp.), zachęcając do kliknięcia odsyłacza, który umożliwia obejrzenie materiału. Następnie użytkownik jest przekierowywany na fałszywą stronę do złudzenia przypominającą serwis YouTube.
W kolejnym etapie otrzymuje informację, że odtworzenie filmu nie jest możliwe, ponieważ brakuje np. kodeka czy aktualizacji Adobe Flash. Dlatego użytkownikowi proponuje się pobranie brakującego elementu, ale zamiast potrzebnej aplikacji, na komputer trafia złośliwe oprogramowanie.
YTFakeCreator umożliwia cyberprzestępcom niezwykle łatwo tworzyć fałszywe strony YouTube. Mogą oni samodzielnie opracować komunikat o błędzie, który pojawi się na witrynie, określić, po jakim czasie prezentowany będzie komunikat, wprowadzić odsyłacz do zainfekowanego pliku, który zostanie pobrany na komputer ofiary czy też stworzyć fałszywy profil YouTube. Tworząc taki profil, przestępca uwiarygodnia swoje działania w serwisie, przez co ofiary są przekonane o tym, że film został udostępniony przez prawdziwego użytkownika.
Cyberprzestępca może także wybrać rodzaj złośliwego kodu, który będzie rozpowszechniany za pomocą fałszywych stron: wirusy, robaki, oprogramowanie adware, trojany itp. „Program ten upowszechnił korzystanie z technik do infekowania użytkowników. Coraz łatwiej paść ofiarą ataku i dlatego należy zachować szczególną ostrożność. Co więcej, witryny wykorzystywane przez cyberprzestępców niezwykle trudno odróżnić od prawdziwych, więc infekcje dotykają coraz większej liczby użytkowników” – wyjaśnia Maciej Sobianek, specjalista ds. bezpieczeństwa Panda Security Polska.
Więcej informacji na temat programu YTFakeCreator można znaleźć na blogu prowadzonym przez inżynierów laboratorium PandaLabs: http://pandalabs.pandasecurity.com/archive/Making-bad-things.aspx.
Aby sprawdzić, czy komputer nie jest zainfekowany złośliwym kodem, warto skorzystać z witryny Infected or Not (http://www.infectedornot.com), na której dostępny jest bezpłatny skaner online Panda ActiveScan.
Wpisy promowane
- Czym powinien wyróżniać się skuteczny projekt strony internetowej?Obecność online jest ważnym czynnikiem sukcesu każdej firmy. Profesjonalne tworzenie stron www umożliwia dotarcie do szerokiego grona klientów oraz stanowi ...
- Jak ubiegać się o kredyt dla firmy?Firmy nierzadko napotykają kłopoty finansowe, w których potrzebują dodatkowego wsparcia. Co więcej, większe kwoty, które nie zawsze są w posiadaniu ...
Wydarzenia
Brak Patronatów
Najnowsze wpisy
- Rekordowa rentowność Shopera w pierwszym kwartale 2024Shoper opublikował wyniki finansowe osiągnięte w pierwszym kwartale 2024 roku. Spółka pochwaliła się rekordowo wysoką rentownością, 31% wzrostem przychodów oraz ...
- BaseLinker Index: Wzrosty sprzedaży online w marcuAnalitycy platformy BaseLinker– największego w regionie CEE systemu do zarządzania i automatyzacji sprzedaży online – opracowali właśnie najnowszy odczyt BaseLinker ...
- Packeta Poland: Analiza polskiego rynku e-commerce w branży modyW ostatnich latach polski rynek e-commerce w branży mody przeżywa dynamiczny rozwój. Według danych statista.com, liczba zamówień online w tej ...
- W lutym e-sklepy IdoSell rosły szybciej niż rynekSklepy internetowe, które korzystają z usług IdoSell, rosną znacznie szybciej niż rynek e-commerce w Polsce. Tak wynika z danych Grupy ...
Zapoznaj się z ofertą wpisów promowanych oraz zasadami udzielania patronatów.