Arama motoru devi Google, Rus bilgisayar korsanlarını kötü niyetli amaçlarla YouTube kanallarını ele geçirmekle suçlayarak bir dizi iddiada bulundu. Google, Rus hackerların kripto dolandırıcılığı için youtuberların kanallarını ele geçirdiğini iddia ediyor.
Amerikalı arama motoru ve teknoloji devi Google, Rus hackerların kripto dolandırıcılığı için youtuberların kanallarını ele geçirdiğini iddia ediyor. Amerikan çok uluslu şirketin Tehdit Analiz Grubu (TAG) tarafından paylaşılan yakın tarihli bir blog gönderisine göre, bilgisayar korsanları genellikle youtuberların şifresi ve çerez verileri aracılığıyla bilgisayar korsanının sunucularına indirilebilen bir Çerez Hırsızlığı Kötü Amaçlı Yazılımı kullanıyor.
Saldırı, reklam işbirliği için e-posta yazışmalarıyla başlıyor. Google, bu bilgisayar korsanlarının genellikle gönderene yüksek düzeyde meşruiyet sunan mevcut ve kurulu bir işletmeyi taklit ettiğini söylüyor. Sahte etki alanlarına sahip gömülü klonlanmış web sitelerini tıklayıp ziyaret eden şüphelenmeyen youtuberlar, verilerini bilgisayar korsanına verme riskiyle karşı karşıya kalıyor. Bir kanala erişimden sonra, bilgisayar korsanları onu en yüksek teklifi verene açık artırmaya çıkarabilir ya da kripto para birimiyle ilgili dolandırıcılığı canlı yayınlamak için kullanabilir.
İlginizi Çekebilir: Hepimizi Heyecanlandırmış 10 Telefon | Geçmişe Yolculuk
“Rusça konuşulan bir forumda işe alınan bir grup bilgisayar korsanına atfedilen bu kampanyanın arkasındaki aktörler, sahte işbirliği fırsatlarıyla (genellikle bir anti-virüs yazılımı, VPN, müzik çalarlar, fotoğraf düzenleme veya çevrimiçi için bir demo oyun) hedeflerini cezbeder. Kanallarını ele geçirir, ardından ya en yüksek teklifi verene satar ya da kripto para dolandırıcılığı yayınlamak için kullanır.”
Dolandırıcılık ve siber hırsızlıklarda kripto para birimlerinin kolayca benimsenmesi, bir süredir kargaşa kaynağı olan kripto paralarla ilgili içeriklere izin vermek için YouTube gibi platformlarda büyük sürtüşmelere neden oldu. Kimlik avı dolandırıcılıklarındaki son artışla birlikte Google, Gmail’deki ilgili kimlik avı e-postalarının hacmini Mayıs 2021’den bu yana %99,6 oranında azalttığını söyledi.
Google, kullanıcıları korumak ve bu tür saldırganlık faaliyetlerini daha fazla araştırmak için konunun FBI’a taşındığını da ifade etti.