Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Небезпека 4G та 5G: сучасні загрози перехоплення даних у мобільних мережах
    Небезпека 4G та 5G: сучасні загрози перехоплення даних у мобільних мережах
    20 години тому
    Новий фішинговий трюк обманює навіть обережних користувачів SSO
    Новий фішинговий трюк з SSO обманює навіть обережних користувачів
    2 дні тому
    У Іспанії заарештували хакера, який вкрав 64 млн записів даних
    У Іспанії заарештували хакера, який вкрав 64 млн записів даних
    5 днів тому
    Microsoft Patch Tuesday: виправлено три zero-day вразливості та 57 помилок у грудневому оновленні безпеки
    Microsoft Patch Tuesday: виправлено три zero-day вразливості та 57 помилок у грудневому оновленні безпеки
    5 днів тому
    Головні кіберзагрози 2025 року: від крадіжки даних до засобів знищення систем захисту
    Головні кіберзагрози 2025 року: від крадіжки даних до засобів знищення систем захисту
    7 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    8 місяців тому
    Як приховати файли на Android без використання сторонніх програм?
    Як приховати файли на Android без використання сторонніх програм?
    8 місяців тому
    Двоетапна перевірка у месенджерах: як налаштувати?
    Двоетапна перевірка у месенджерах: як налаштувати?
    8 місяців тому
    Останні новини
    Безпека орендованого житла: що варто перевірити під час прибуття
    2 дні тому
    Як користуватись Google Docs? ІНСТРУКЦІЯ
    20 години тому
    Як увімкнути безпечний пошук в інтернеті. ІНСТРУКЦІЯ
    5 днів тому
    Як відновити видалені фото на iPhone
    5 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    4 тижні тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    3 тижні тому
    Історія фішингу: Як еволюціонувала одна з найпоширеніших кіберзагроз
    Історія фішингу: Як еволюціонувала одна з найпоширеніших кіберзагроз
    2 місяці тому
    Останні новини
    Джейлбрейк iPhone: інструмент дослідника чи загроза безпеці
    2 дні тому
    5G в Україні: коли запрацює мережа майбутнього та що заважає її розгортанню
    2 дні тому
    Як відкритий код безшумно переміг у програмних війнах
    3 дні тому
    Matter: один стандарт для всіх розумних пристроїв у домі
    6 днів тому
  • Огляди
    ОглядиПоказати ще
    chromebook
    Наскільки безпечні Chromebook: реальні загрози та методи захисту
    16 години тому
    Засновник Pebble представив AI-кільце Index 01 за $75
    Index 01: Засновник Pebble представив AI-кільце за $75
    5 днів тому
    Jolla Phone повертається: Linux-смартфон з фокусом на приватність як альтернатива Android та iOS
    Jolla Phone повертається: Linux-смартфон з фокусом на приватність як альтернатива Android та iOS
    1 тиждень тому
    Як обрати розумний годинник: порівняння функцій та можливостей
    Як обрати розумний годинник: порівняння функцій та можливостей
    2 тижні тому
    DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
    DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
    2 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • Штучний інтелект
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Кіберзлочнці розгорнули кампанію з крадіжки YouTube-каналів
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / Кіберзлочнці розгорнули кампанію з крадіжки YouTube-каналів

Кіберзлочнці розгорнули кампанію з крадіжки YouTube-каналів

Семенюк Валентин
6 років тому
Поширити
5 хв. читання

Власники YouTube-каналів масово піддавалися кібератакам, причому найбільше дісталося каналам, присвяченим оглядам автомобілів і автотюнінгу.

Зокрема, серед жертв зловмисників опинилися популярні канали Built, Troy Sowers, MaxtChekVids, Musafir і PURE Function.

Крім автомобільного співтовариства, кібератакам також піддалися творці відеоконтенту інших напрямків. Пік атак припав на минулі вихідні. Все вказує на те, що всі інциденти пов’язані між собою і є частиною однієї масштабної кампанії. Потенційні жертви отримували листи з посиланнями на фішингові сайти, де у них виманювалися облікові дані.

Як повідомив журналістам ZDNet один із постраждалих користувачів, яким вдалося відновити доступ до свого облікового запису YouTube, зловмисники заманили його на підроблену сторінку авторизації Google, виманили облікові дані і з їх допомогою авторизувалися в його обліковому записі. Потім вони прив’язали його YouTube-канал до нового власника і змінили URL-адресу таким чином, щоб для справжнього власника і його передплатників все виглядало так, ніби екаунт був вилучений.

- Advertisement -

У відеоролику на каналі Life of Palos повідомляється про кіберзлочинну кампанію (з 1:50).

Як повідомляє Life of Palos, зловмисникам якимось чином вдалося обійти двофакторну аутентифікацію. На думку авторів відео, кіберзлочинці могли скористатися інструментом Modlishka, що представляє собою зворотний проксі і здатний зокрема перехоплювати SMS-повідомлення з перевірочними кодами. Правда, ніяких прямих доказів використання Modlishka поки немає.

Як пояснив журналістам ZDNet продавець зламаних екаунтів хакер Askamani, недавня кампанія схожа на “звичайний бізнес”.

“Кампанії, спрямовані на власників автомобільних каналів, – звична справа. Значить, хтось поклав руку на списки електронних адрес користувачів, які цікавляться певною тематикою. […] Можна спамити будь-яких випадкових людей, але отримати доступ до облікових записів з великим числом передплатників не вийде. Якщо, як ви сказали, спостерігається сплеск скарг, значить, хтось придбав справжню відмінну базу даних і тепер намагається на ній заробити”, – пояснив Askamani.

За словами хакера, тепер кіберзлочинці повинні поспішити з продажем, поки справжні власники не повернули собі доступ до облікових записів, і вони не знецінилися.

youtube 1

До речі, Google вже деякий час працює над режимом інкогніто для свого картографічного сервісу, і тепер робота, схоже, наближається до завершення. Учасникам програми попереднього тестування Google Карт нова функція вже доступна у версії додатка 10.26 і пізніших. Широкий загал зможе скористатися нею в найближчі місяці.

Нагадаємо, незахищені пристрої, підключені до Інтернету, протягом багатьох років допомагають різним типам кіберзлочинності –  найбільш поширеними є DDoS та спам-кампанії. Але кіберзлочинці зараз перейшли до більш вигідної схеми, де ботнети не просто запускають DDoS-атаки або спам – вони також видобувають криптовалюти.

- Advertisement -

Також у середу, 18 вересня, Google відмовилася від двох розширень для Chrome, призначених для блокування реклами.

Стало відомо, що зловмисники можуть використовувати справжні файли Microsoft Teams для виконання шкідливого ​​навантаження за допомогою підробленої папки встановлення.

У “пісочниць” від VMware, Comodo та Microsoft, схоже, з’явилася альтернатива від Sophos – Sandboxie. Тепер вона безкоштовна – виробник виклав код у загальний доступ.

Нещодавно дослідники з кібербезпеки виявили існування нової та раніше не виявленої критичної вразливості на SIM-картах, яка могла б давати можливість віддаленим зловмисникам компрометувати цільові мобільні телефони та шпигувати за жертвами, лише надсилаючи SMS.

Зверніть увагу, кількість шкідливих програм і виявлених вразливостей на платформі iOS значно зросла. Про це свідчать дані звіту компанії ESET щодо актуальні загрози для власників мобільних пристроїв Apple.

Функція в WhatsApp “Видалити для всіх” не видаляє мультимедійні файли, відправлені користувачам iPhone (з встановленими налаштуваннями за замовчуванням), залишаючи їх збереженими на iOS-пристрої одержувача, навіть якщо в месенджері відображається повідомлення “Це повідомлення було видалено”.

Apple відмикала функцію аудіо-чату Walkie Talkie у своїх розумних годинниках, щоб виправити уразливість, яка дозволяла б комусь прослуховувати думку користувачів без їх згоди. Декількома днями раніше дослідник з безпеки виявив аналогічний недолік в додатку для відеоконференцій Zoom, яке можна використовувати, щоб обдурити користувачів Mac при відкритті відеодзвінка, навіть якщо вони раніше видалили Zoom.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:BuiltMaxtChekVidsMusafirTroy SowersYouTubeкіберзлочинціСоцмережіфішинг
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Медичні дані 24 мільйонів осіб легко можна знайти в Інтернеті
Наступна стаття placeholder Хакер з Івано-Франківська крав дані з комп’ютерів жертв та отримував доступ до їх грошей

В тренді

Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
7 днів тому
Як користуватись Google Docs? ІНСТРУКЦІЯ
Як користуватись Google Docs? ІНСТРУКЦІЯ
3 дні тому
Як увімкнути безпечний пошук в інтернеті. ІНСТРУКЦІЯ
Як увімкнути безпечний пошук в інтернеті. ІНСТРУКЦІЯ
5 днів тому
Як безпечно скасувати підписку на спам-розсилки
Як безпечно скасувати підписку на спам-розсилки: Поради та рекомендації
7 днів тому
Як видалити історію голосових помічників: Google Assistant, Alexa, Siri та Bixby
Як видалити історію голосових помічників: Google Assistant, Alexa, Siri та Bixby
7 днів тому

Рекомендуємо

X остаточно відмовляється від домену Twitter.com
Техногіганти

Operation Bluebird планує відродити бренд Twitter після того, як Маск відмовився від нього

6 днів тому
apple id scam1
Кібербезпека

Як шахраї викрадають Apple ID через фальшиві вакансії

1 тиждень тому
Що таке фішинговий сайт і як розпізнати фішинг?
Статті

Що таке фішинговий сайт і як розпізнати фішинг?

3 тижні тому
black friday
Кібербезпека

Чорна п’ятниця в онлайн: як безпечно купувати та оминути кіберзлочинців

3 тижні тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?