黑客通过虚假品牌赞助攻击 YouTube 视频创作者
据Cyber Security News消息,黑客网络安全专家发现了一波针对Youtube创作者的通过攻击 ,攻击者利用钓鱼邮件,虚假冒充品牌方与这些创作者进行合作沟通 ,品牌频创以此来传播恶意软件。赞助作

攻击者使用定制的攻击电子邮件 、专业的黑客品牌和语言以及诱人的品牌赞助或促销交易报价来迷惑创作者 。邮件中包含合同和材料文件,通过但这些文件已被武器化,服务器租用虚假就会窃取敏感数据 ,品牌频创包括登录凭证 、赞助作财务信息甚至知识产权。攻击

攻击链
这些钓鱼邮件通过看似合法但却是黑客假冒的账户发送 ,包括通过 OneDrive 等云服务托管的通过受密码保护的附件 ,并附有旨在证明其安全性的虚假说明。 受害者下载并解压文件后,源码下载会在不知情的情况下执行恶意软件 ,从而入侵系统 。这种恶意软件不仅可以提取敏感信息 ,还可以为攻击者提供对设备的完全远程访问。

虚假的品牌合作邮件
根据 Cloudsek 的报告,在这些活动中传播的恶意软件非常复杂 ,利用多层压缩和混淆来逃避反病毒工具的源码库检测,并将其与“Lumma Stealer”联系起来,这是一种臭名昭著的恶意软件 ,以针对敏感的用户数据而闻名。
在此活动中,恶意有效载荷通常被嵌入名为 "合同和协议存档 "等看似合法的压缩文件中。 对恶意软件的技术分析揭示了它的香港云服务器高级功能,能使用篡改剪贴板数据的功能,这是一种经常用于窃取加密货币钱包地址的技术。
此外,该恶意软件还通过 AutoIt 使用自动脚本 ,AutoIt 是攻击者共同使用的合法脚本环境。 这些脚本有助于恶意软件在受害者设备上静默执行、高防服务器更改关键系统文件并建立持久性。而与命令控制服务器的通信可确保被盗数据(包括浏览器凭据、cookie 和机密用户信息)持续外流 。
这次活动为 YouTube 创作者以品牌营销方敲响了安全警钟,建议创作者应通过官方渠道直接联系品牌,核实任何主动提出的合作请求。 应避免可疑的 URL 或密码保护的存档 ,用户应保持强大的云计算防病毒保护 ,并在所有关键账户上启用多因素身份验证 (MFA)。
相关文章
根据Palo Alto Networks Unit 42的一份调查报告,研究人员发现,攻击者滥用合法软件即服务 (SaaS) 平台创建钓鱼网站的行为正在激增,数据显示,从 2021 年 6 月到 202025-12-07
随着智慧城市和物联网(IoT)的快速发展,对高效可靠的数据处理和存储解决方案的需求日益增长。微型数据中心是一种易于部署和扩展的紧凑型模块化数据中心,正在成为智慧城市和物联网基础设施发展的关键组成部分。2025-12-07
在2023年下半年,越来越多的数据中心因工厂故障而中断。至少可以说,这种突出的增长是不寻常的。在过去的十年,数据中心的设计已经得到了很大的改进和优化。数据中心设施的规模不断扩大,以满足超大规模的需求。2025-12-07
是时候了,我要把GPU价格打下来!黄仁勋新年演讲最全总结:新推最强GPU,72块连一起可以承载全球互联网的流量!英伟达的三个野心
编辑 | 言征出品 | 51CTO技术栈微信号:blog51cto)在1月6日拉斯维加斯的CES峰会上,黄仁勋终于现身了!出场就让直播间的评论区炸了,黄教主上身blingbling的新皮夹克引起了网友2025-12-07
二维码无处不在,你可以在海报和传单、ATM屏幕、价签和商品甚至建筑物上看到它们,人们用它们来分享信息,推广各种在线资源,然而,你却很少在电子邮件中看到二维码。用户无需扫描即可在手机上直接阅读信息,因为2025-12-07
5月9日,鲲鹏开发者创享日·上海站盛大举行。本次创享日以"1+4+N"即1场直播主论坛、4大垂直领域分论坛及全天候互动展区的形式,为开发者打造了一场集技术碰撞、场景实践与生态共创于一体的技术盛会,其中2025-12-07

最新评论