Hacka ett YouTube-konto/en YouTube-kanal
Hur lyckas hackare ta kontroll över YouTube-kanaler?
- Attack med stulna cookies
Hackare använder en metod som kallas “pass-the-cookie”, som utnyttjar webbläsarens sessionscookies. Dessa cookies
gör det möjligt för användare att förbli inloggade på ett konto utan att behöva ange sitt lösenord och den andra autentiseringsfaktorn på nytt vid
vid varje inloggning. Genom att stjäla dessa cookies kan hackare utge sig för att vara offret och få tillgång till dennes konto
utan att behöva ange inloggningsuppgifter. - Phishing-metod
Första steget: Ett övertygande e-postmeddelande
Hackaren kontaktar kanalägaren och utger sig för att vara en legitim företag, till exempel en spelutvecklare
eller en VPN-leverantör och föreslår ett samarbete. Det första e-postmeddelandet ger ett professionellt intryck och
ofarligt.
Andra steget: Ett falskt avtal
Hackaren skickar sedan en komprimerad fil som påstås innehålla ett avtal eller ytterligare information. Den här filen
levereras med ett lösenord för att förstärka intrycket av att det är äkta.
Steg tre: Fälla för skadlig programvara
När användaren packar upp och öppnar filerna aktiveras dold skadlig programvara (till exempel trojanen RedLine).
Denna skadliga programvara stjäl sessionscookies som lagras i webbläsaren och skickar dem vidare till hackarna. - Kanalförfalskning och utnyttjande
När kanalen väl har kapats ändrar hackarna dess namn och profilbild, och ibland raderar de allt
innehåll. Därefter sänder de bedrägliga strömmar (ofta med hjälp av Elon Musks bild för att marknadsföra falska
(erbjudanden om kryptovaluta).
