Pirater un compte ou une chaîne YouTube
Comment les pirates informatiques parviennent-ils à compromettre des chaînes YouTube ?
- Attaque par vol de cookies
Les pirates informatiques utilisent une technique appelée “ pass-the-cookie ”, qui exploite les cookies de session des navigateurs. Ces cookies
permettre aux utilisateurs de rester connectés à leur compte sans avoir à saisir à nouveau leur mot de passe et leur authentification à deux facteurs à
à chaque connexion. En volant ces cookies, les pirates peuvent se faire passer pour la victime et accéder à son compte
sans avoir besoin d'identifiants. - Stratégie de hameçonnage
Première étape : un e-mail convaincant
Le pirate informatique contacte le propriétaire de la chaîne en se faisant passer pour un légitime une entreprise, par exemple un développeur de jeux vidéo
ou un fournisseur de services VPN, et lui propose une collaboration. Le premier e-mail semble professionnel et
inoffensif.
Deuxième étape : un faux contrat
Le pirate informatique envoie ensuite un fichier compressé censé contenir un contrat ou des informations complémentaires. Ce fichier
est accompagné d'un mot de passe afin de renforcer l'illusion de légitimité.
Troisième étape : le piège à logiciels malveillants
Lorsque l'utilisateur extrait et ouvre ces fichiers, il déclenche l'exécution d'un logiciel malveillant caché (tel que le cheval de Troie RedLine).
Ce logiciel malveillant vole les cookies de session stockés dans le navigateur et les transmet aux pirates informatiques. - Usurpation d'identité et exploitation des chaînes
Une fois la chaîne piratée, les pirates modifient son nom, sa photo de profil et suppriment parfois l'intégralité du contenu
contenu. Ils diffusent ensuite des flux frauduleux (en utilisant souvent l'image d'Elon Musk pour promouvoir de faux
(offres de cryptomonnaies).
