自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

YouTube已經(jīng)成為網(wǎng)絡(luò)犯罪的重要渠道

安全
所有社交媒體都是騙局的溫床,YouTube已成為犯罪的重要渠道。根據(jù)Avast的研究數(shù)據(jù),2023年有400萬(wàn)獨(dú)立用戶在YouTube上受到威脅,在2024年1月至3月間約有50萬(wàn)用戶受到威脅。

根據(jù)最新的季度Avast威脅報(bào)告,該報(bào)告審視了2024年1月至3月的威脅格局,詐騙、網(wǎng)絡(luò)釣魚和惡意廣告占所有移動(dòng)設(shè)備威脅的90%和桌面威脅的87%。此外,威脅研究團(tuán)隊(duì)發(fā)現(xiàn),利用復(fù)雜策略的詐騙顯著增加,例如使用深度偽造技術(shù)、AI操縱的音頻同步,以及劫持YouTube和其他社交渠道來(lái)傳播欺詐內(nèi)容。

騙子大量轉(zhuǎn)向使用視頻作為誘餌

所有社交媒體都是騙局的溫床,YouTube已成為犯罪的重要渠道。根據(jù)Avast的研究數(shù)據(jù),2023年有400萬(wàn)獨(dú)立用戶在YouTube上受到威脅,在2024年1月至3月間約有50萬(wàn)用戶受到威脅。

自動(dòng)廣告系統(tǒng)與用戶生成內(nèi)容相結(jié)合,為網(wǎng)絡(luò)犯罪分子提供了繞過(guò)傳統(tǒng)安全措施的途徑,使YouTube成為部署網(wǎng)絡(luò)釣魚和惡意軟件的強(qiáng)大渠道。平臺(tái)上的顯著威脅包括Lumma和Redline等憑證竊取程序、網(wǎng)絡(luò)釣魚和詐騙登錄頁(yè)面,以及偽裝成合法軟件或更新的惡意軟件。

騙子也大量轉(zhuǎn)向使用視頻作為誘餌。無(wú)論是從庫(kù)存鏡頭還是復(fù)雜的深度偽造,騙子都在他們的威脅中使用各種視頻形式。最廣泛使用的技術(shù)之一是利用名人和重要媒體事件來(lái)吸引大量觀眾。

這些活動(dòng)通常使用深度偽造視頻,劫持事件的官方視頻,并使用AI操縱音頻同步,這些視頻將改變后的音頻與現(xiàn)有的視覺(jué)效果無(wú)縫融合,使未受過(guò)訓(xùn)練的眼睛難以辨別它們的真實(shí)性。

此外,YouTube還充當(dāng)了流量分發(fā)系統(tǒng)(TDS)的渠道,將人們引導(dǎo)到惡意網(wǎng)站,并支持從虛假贈(zèng)品到投資計(jì)劃的各種騙局。

YouTube上的常見騙局手法

針對(duì)創(chuàng)作者的網(wǎng)絡(luò)釣魚活動(dòng):攻擊者向YouTube創(chuàng)作者發(fā)送個(gè)性化電子郵件,提議虛假的合作機(jī)會(huì)。一旦建立了信任,他們會(huì)以合作所需的軟件為幌子發(fā)送包含惡意軟件的鏈接,通常導(dǎo)致Cookie盜竊或賬戶被攻陷。

受損的視頻描述:攻擊者上傳描述中包含惡意鏈接的視頻,偽裝成與游戲、生產(chǎn)力工具甚至防病毒程序相關(guān)的合法軟件下載,誘騙用戶下載惡意軟件。

用于詐騙的頻道劫持:通過(guò)網(wǎng)絡(luò)釣魚或惡意軟件控制YouTube頻道,攻擊者將這些頻道改用于推廣騙局——例如加密貨幣騙局,通常涉及要求觀眾支付初始押金的虛假贈(zèng)品。

利用軟件品牌和看似合法的域名:攻擊者創(chuàng)建模仿受信任公司的網(wǎng)站,提供非法的可下載軟件。

通過(guò)視頻內(nèi)容進(jìn)行社會(huì)攻擊:攻擊者發(fā)布教程視頻或提供破解軟件的優(yōu)惠,引導(dǎo)人們下載偽裝成有用工具的惡意軟件,這種手法利用那些希望免費(fèi)獲取付費(fèi)服務(wù)或軟件的人,利用YouTube的搜索和推薦算法來(lái)針對(duì)潛在受害者。

惡意軟件即服務(wù)(MaaS)的興起

隨著騙局激增,網(wǎng)絡(luò)犯罪分子正在利用新的商業(yè)機(jī)會(huì):MaaS。通過(guò)這種模式,有組織的犯罪集團(tuán)能夠招募那些希望通過(guò)分發(fā)惡意軟件快速賺錢的小規(guī)模犯罪分子,這些犯罪分子可以購(gòu)買惡意軟件,訂閱它或通過(guò)傭金式的合作分享利潤(rùn)。

MaaS中最常用的惡意軟件是信息竊取程序,它們不斷尋找新的分發(fā)渠道。例如,觀察到DarkGate通過(guò)Microsoft Teams使用網(wǎng)絡(luò)釣魚傳播。另一個(gè)MaaS信息竊取程序Lumma Stealer繼續(xù)通過(guò)在YouTube上傳播的破解軟件傳播,使用虛假教程誤導(dǎo)受害者,這進(jìn)一步強(qiáng)調(diào)了此類惡意軟件及其創(chuàng)建者從不放過(guò)任何利用社會(huì)工程傳播惡意軟件的機(jī)會(huì)。

“在2024年第一季度,我們報(bào)告了有史以來(lái)最高的網(wǎng)絡(luò)風(fēng)險(xiǎn)比率——即任何個(gè)人成為網(wǎng)絡(luò)攻擊目標(biāo)的最高概率,”Gen公司的惡意軟件研究主管Jakub Kroustek說(shuō),“不幸的是,人類是數(shù)字安全鏈中最薄弱的一環(huán),網(wǎng)絡(luò)犯罪分子深知這一點(diǎn)。他們利用人類的情感和對(duì)知識(shí)的渴望,侵入人們的生活和設(shè)備以獲取經(jīng)濟(jì)利益。”

責(zé)任編輯:姜華 來(lái)源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2022-01-20 08:38:58

網(wǎng)絡(luò)安全并購(gòu)投資

2014-09-09 14:55:33

2020-11-17 10:18:17

黑產(chǎn)違法犯罪網(wǎng)絡(luò)安全

2016-07-29 13:52:41

移動(dòng)開發(fā)移動(dòng)支付移動(dòng)互聯(lián)網(wǎng)

2010-01-06 17:43:07

2010-03-31 17:23:10

Solaris 10

2009-10-13 15:57:10

網(wǎng)絡(luò)布線系統(tǒng)

2021-03-26 10:58:54

5G5G網(wǎng)絡(luò)5G終端

2012-01-01 22:33:33

2018-12-12 15:40:39

私有云公共云外圍設(shè)備

2015-07-13 09:01:23

2013-03-11 17:21:36

二維碼手機(jī)病毒

2021-11-08 16:18:20

網(wǎng)絡(luò)犯罪Deepfakes網(wǎng)絡(luò)攻擊

2017-05-01 16:47:59

加密IT數(shù)據(jù)泄露

2009-10-22 10:28:04

康普綜合布線系統(tǒng)

2023-07-06 14:09:04

AI網(wǎng)絡(luò)安全

2012-10-22 10:35:06

2010-03-04 16:05:50

Linux基金會(huì)

2016-10-12 19:02:36

2022-08-03 14:55:42

5G
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)