بر اساس تحقیقات جدید، حملات به اصطلاح جریان جک با سرعت نگران کننده ای در حال پیشرفت هستند. بیت دیفندر.
این شرکت امنیت سایبری ادعا میکند که از اکتبر ۲۰۲۳ به این روند توجه کرده است، زیرا حسابهای پرمخاطب یوتیوب «برای انجام بیشمار کلاهبرداریهای دو برابری ارزهای دیجیتال» ربوده شدند.
با این حال، Bitdefender میگوید که امسال چیز جدیدی به همراه داشته است، زیرا این حملات طی چند ماه گذشته به منظور دستیابی به مخاطبان گستردهتر و مشروع جلوه دادن اخبار مربوط به رمزارزهای آنها مشروعتر از همیشه ظاهر شدهاند.
تاکتیک های پیشرفته
چنین پیشرفتهایی شامل انتخاب اعلانهای خبری واقعی و محبوب برای کسب درآمد از جریانهای زنده جعلی است. به عنوان مثال، بازیگران تهدید پخش زنده تحت عنوان “آزمایش پرواز استارشیپ پرتاب اسپیس ایکس! ایلان ماسک به روز رسانی استارشیپ!” در کانالهای محبوب YouTube که بهعنوان تأییدشده علامتگذاری شدهاند اما به خطر افتادهاند. اینها معمولاً با استفاده از سرقت اطلاعات به خطر میافتند بد افزار برای به دست آوردن توکن های دسترسی
Bitdefender همچنین دریافت که این استریمهای زنده به طور مصنوعی تعداد بینندگان را افزایش میدهند تا اعتبار بیشتری به جریان بدهند. کلاهبرداران همچنین از انواع نام کانال های رسمی استفاده کردند. در مورد @SpaceX، آنها از @spacex1 استفاده کردند.
سایر رویدادهایی که کلاهبرداران از آن استفاده کردهاند شامل محاکمه SEC علیه آزمایشگاههای Ripple توسعهدهنده بلاک چین است. Bitdefender در آن آزمایش متوجه پخشهای زنده جعلی متعدد در تاریخ مهم ۳۰ نوامبر شد. زمانی که چانگ پنگ ژائو از سمت مدیرعاملی بایننس کنار رفت و Cybertruck تسلا راه اندازی شد، همین امر صادق بود.
Bitdefender همچنین به افزایش تقلبی های عمیق چهره های محبوب در صنعت کریپتو اشاره کرده است. این شرکت می گوید که “برخی از جعلی های عمیق مشاهده شده کیفیت مناسبی دارند و می توانند به راحتی یک چشم آموزش ندیده را فریب دهند.” این ویدیوها اغلب از بینندگان می خواهند که یک کد QR را اسکن کنند تا از طریق رمزنگاری خود ارسال کنند، با وعده دو برابر شدن آن.
چت زنده برای این استریم ها نیز غیرفعال است تا بینندگان از کلاهبرداری جلوگیری کنند. فقط اعضای منتخب می توانند نظر بدهند یا کسانی که برای مدت طولانی در کانال مشترک شده اند. با این حال، Bitdefender مثالی پیدا کرد که در آن یک کانال به مدت زمان اشتراک ۵۲ سال قبل از ارسال پیام نیاز داشت.
Bitdefender می گوید این عملیات می تواند برای بازیگران تهدید بسیار سودآور باشد و درآمد بالقوه آن بیش از نیم میلیون دلار باشد. این سازمان معتقد است که این ارقام هشداردهنده هستند، “و نیاز به افزایش آگاهی در مورد چنین کلاهبرداری ها بسیار مهم است.”
اطلاعات بیشتر از TECHRADAR PRO
منبع: https://www.techradar.com/pro/security/youtube-stream-jacking-attacks-are-becoming-more-dangerous