Advierten por supuestos hackeos en YouTube para distribuir malware

Fotografía/Canva

Mundo. – El robo de cuentas a creadores de contenido de YouTube se ha visto con mayor frecuencia, de acuerdo con la compañía de ciberseguridad ESET.

Con el objetivo de distribuir malware, los expertos analizan las consecuencias para las víctimas y qué hacer en caso de ser vulnerado.

Los expertos de ESET advierten por el hackeo de cuentas de YouTube para, posteriormente, distribuir malware a través de las descargas de:

  • Software
  • Películas
  • Tutoriales
  • Contenido vinculado a criptomoneadas
  • Cheats para juegos o aplicaciones

La principal manera de atacar son a través de los correos de phishing, donde los ciberatacantes envían un correo en el que acuerdan una supuesta colaboración con los creadores de contenido de YouTube.

Con la falsa propuesta de patrocinar o promocionar la cuenta, adjuntan un supuesto archivo en DropBox con los detalles de las condiciones comerciales.

Tal archivo lleva consigo el malware del tipo infostealer que le permite al atacante obtener las credenciales de acceso de la cuenta objetivo y hasta el doble factor de autenticación de la víctima.

Esto incluye un script que borrará las cookies del equipo y pedirá al usuario volver a poner las credenciales de inicio de la cuenta, y en ese momento es cuando enviará la información.

Una vez con las credenciales de la cuenta en su poder, los cibercriminales la usar para distribuir malware, muchas veces compartiendo contenido que nada tiene que ver con la cuenta original y borrando todo el material antiguo.