Włamanie do konta/kanału na YouTube
W jaki sposób hakerzy przejmują kontrolę nad kanałami na YouTube?
- Atak polegający na kradzieży plików cookie
Hakerzy stosują metodę zwaną “pass-the-cookie”, która wykorzystuje pliki cookie sesji przeglądarki. Te pliki cookie
umożliwiają użytkownikom pozostawanie zalogowanym na koncie bez konieczności ponownego wprowadzania hasła i drugiego czynnika uwierzytelniającego przy
przy każdym logowaniu. Kradnąc te pliki cookie, hakerzy mogą podszyć się pod ofiarę i uzyskać dostęp do jej konta
bez konieczności podawania danych uwierzytelniających. - Metoda phishingu
Pierwszy krok: przekonujący e-mail
Haker kontaktuje się z właścicielem kanału, podając się za prawomocny działalność gospodarcza, np. twórca gier
lub dostawcy usług VPN i proponuje współpracę. Pierwszy e-mail sprawia wrażenie profesjonalnego i
nieszkodliwe.
Krok drugi: Fałszywa umowa
Następnie haker wysyła skompresowany plik, który rzekomo zawiera umowę lub dodatkowe informacje. Ten plik
zawiera hasło, które ma wzmocnić wrażenie wiarygodności.
Krok trzeci: Pułapka na złośliwe oprogramowanie
Gdy użytkownik rozpakuje i otworzy te pliki, uruchamia ukryte złośliwe oprogramowanie (takie jak trojan RedLine).
To złośliwe oprogramowanie kradnie pliki cookie sesji zapisane w przeglądarce i przesyła je do hakerów. - Podszywanie się pod kanały i wykorzystywanie ich
Gdy kanał zostanie przejęty, hakerzy zmieniają jego nazwę i zdjęcie profilowe, a czasami usuwają wszystkie
treści. Następnie transmitują fałszywe transmisje (często wykorzystując wizerunek Elona Muska do promowania fałszywych
(oferty dotyczące kryptowalut).
