Hakiranje YouTube računa/kanala
Kako hakeri kompromitiraju YouTube kanale?
- Napad krađe kolačića
Hakeri koriste metodu nazvanu “pass-the-cookie”, koja iskorištava kolačiće sesije preglednika. Ti kolačići
Omogućiti korisnicima da ostanu prijavljeni na račun bez ponovnog unošenja lozinke i drugog čimbenika
pri svakom prijavljivanju. Krađom tih kolačića hakeri mogu se predstavljati kao žrtva i pristupiti njezinom računu
bez potrebe za vjerodajnicama. - Pristup phishinga
Prvi korak: uvjerljiv e-mail
Hakeri kontaktira vlasnika kanala pretvarajući se da je legitiman poslovanje, kao što je razvojni programer igara
ili pružatelj VPN usluge i predlaže suradnju. Početni e-mail izgleda profesionalno i
bezopasan.
Drugi korak: Lažni ugovor
Hakker potom šalje komprimiranu datoteku koja navodno sadrži ugovor ili dodatne informacije.. Ova datoteka
Dolazi s lozinkom kako bi se ojačala iluzija legitimnosti.
Treći korak: Zamka za zlonamjerni softver
Kada korisnik izvuče i otvori datoteke, pokreće skriveni zlonamjerni softver (kao što je trojanac RedLine).
Ovaj zlonamjerni softver krade kolačiće sesije pohranjene u pregledniku i šalje ih hakersima. - Preuzimanje identiteta i iskorištavanje kanala
Kad je kanal kompromitiran, hakeri mijenjaju njegovo ime, profilnu sliku i ponekad sve izbrišu.
sadržaj. Zatim emitiraju lažne streamove (često koristeći sliku Elona Muska za promociju lažnih
ponude kriptovaluta.
