Новый стилер крадет YouTube каналы

Новый стилер крадет YouTube каналы

Видеоблогеры рискуют потерять канал в YouTube

Эксперты компании Intezer обнаружили новое вредоносное ПО YTStealer, которое крадет токены аутентификации и YouTube каналы. YTStealer имитирует ПО для редактирования видео (OBS Studio, Adobe Premiere Pro, FL Studio, Ableton Live, Antares Auto-Tune Pro и Filmora).

Для атаки на создателей игрового контента YTStealer выдает себя за моды для GTA V, читы для Counter-Strike Go и Call of Duty, игры Valorant или хаки для Roblox. YTStealer также распространяется через взломщики и генераторы токенов для Discord Nitro и Spotify Premium.

Перед развертыванием на хосте стилер с помощью open-source инструмента Chacal тщательно проверяет SQL файлы базы данных браузера, чтобы найти токены аутентификации YouTube. Затем ПО проверяет токены, запуская веб-браузер в автономном режиме и добавляя украденный cookie файл в свое хранилище. Если токен действителен, YTStealer также собирает дополнительную информацию:

  • Название YouTube канала;
  • Количество подписчиков;
  • Дата создания;
  • Статус монетизации;
  • Официальный статус канала.

Поскольку YTStealer полностью автоматизирован, операторы стилера могут оценить результат работы не сразу. По словам Intezer, украденные аккаунты продаются в даркнете, причем цены зависят от размера канала.

Даже если учетные записи авторов YouTube защищены многофакторной аутентификацией , токены аутентификации могут обойти МФА и позволить злоумышленнику получить доступ к аккаунту. Авторам YouTube каналов следует периодически выходить из аккаунта, чтобы сбросить токены аутентификации, которые могли быть украдены ранее.

Большой брат следит за вами, но мы знаем, как остановить его

Подпишитесь на наш канал!