แฮกเกอร์ใช้เว็บดาวน์โหลด Youtube เป็นจุดปล่อยมัลแวร์ มีผู้ตกเป็นเหยื่อกว่า 4 แสนราย

Youtube นั้นถึงแม้จะเป็นแพลตฟอร์มที่เก็บคอนเทนต์ดี ๆ ไว้มากมาย แต่ก็ไม่ได้มีการอนุญาตให้ผู้ใช้งานสามารถดาวน์โหลดได้อย่างเสรี นั่นมาสู่การที่นักพัฒนาสายเทามากมายได้ทำการพัฒนาเครื่องมือสำหรับดึงเอาวิดีโอดี ๆ เหล่านั้นมาเก็บไว้ได้ แต่ในขณะเดียวกันแฮกเกอร์ก็ได้ฉวยโอกาสจากการมีอยู่ของเครื่องมือเหล่านี้ในการแพร่กระจายมัลแวร์เช่นเดียวกัน

จากรายงานโดยเว็บไซต์ Cyber Press ได้กล่าวถึงการตรวจพบแคมเปญการแพร่กระจายมัลแวร์ผ่านทางเว็บไซต์เครื่องมือดาวน์โหลด Youtube จากทางทีมวิจัยแห่งองค์กร AhnLab Security Intelligence Center (ASEC) ซึ่งทางทีมวิจัยได้อธิบายว่า กลุ่มแฮกเกอร์ที่อยู่เบื้องหลังมัลแวร์ดังกล่าวนั้นได้ทำการสร้างเว็บไซต์ปลอมที่สมอ้างตนเป็นเครื่องมือดาวน์โหลดวิดีโอจาก Youtube ซึ่งวิธีการหลอกล่อเหยื่อนั้นก็เรียกได้ว่าไม่มีความซับซ้อน เพียงแค่เหยื่อวางลิงก์แล้วกดเพื่อดาวน์โหลดวิดีโอ แทนที่เหยื่อจะได้ดาวน์โหลดวิดีโอจริง ๆ กลับเป็นการเปลี่ยนเป้าหมายการเยี่ยมชมของเหยื่อ (Redirect) ไปยังหน้าโฆษณาซอฟต์แวร์ที่คล้ายคลึงกับซอฟต์แวร์ปกติทั่วไป แต่พอดาวน์โหลดไปกลับเป็นมัลแวร์แทน ซึ่งแคมเปญดังกล่าวนั้นถูกเรียกว่า Proxyjacking โดยจะมุ่งเน้นการโจมตีไปยังเหยื่อที่ใช้งานระบบ Windows สำหรับจำนวนเหยื่อนั้น ทางทีมวิจัยระบุว่า มีผู้ตกเป็นเหยื่อมากกว่า 4 แสนรายเป็นที่เรียบร้อยแล้ว

Leave a Comment

อีเมลของคุณจะไม่แสดงให้คนอื่นเห็น ช่องข้อมูลจำเป็นถูกทำเครื่องหมาย *

Scroll to Top