Más de 200.000 creadores de YouTube (y el número sigue aumentando) han sido el objetivo de ciberdelincuentes que se hacen pasar por marcas de renombre, en una campaña de phishing recién descubierta.
Los estafadores envían correos electrónicos maliciosos con líneas de asunto como «Propuesta de colaboración» y «Oportunidad de marketing» para engañar a sus víctimas para que hagan clic o abran archivos adjuntos cargados de malware, según Cloudsek.
Los archivos protegidos con contraseña, alojados en plataformas en la nube como OneDrive, contienen ejecutables maliciosos disfrazados de acuerdos o materiales promocionales.
Una vez extraídos, los archivos implementan malware diseñado para robar información confidencial, como credenciales de inicio de sesión y cookies de sesión, o para obtener acceso remoto a la máquina de la víctima.
Los atacantes pueden entonces secuestrar la cuenta de YouTube de la víctima y utilizar este acceso para enviar mensajes más maliciosos a sus seguidores.
Cloudsek vinculó el malware utilizado en esta campaña global con amenazas asociadas con Lumma Stealer.
El proveedor de seguridad afirmó que se están utilizando más de 340 servidores SMTP en la campaña y que hay más de 46 sistemas de protocolo de escritorio remoto (RDP) en funcionamiento, con el fin de ayudar a comprometer los sistemas o implementar malware.
Cloudsek también ha registrado más de 26 servidores proxy SOCKS5, que se utilizan para ayudar a anonimizar el tráfico y garantizar que las comunicaciones de comando y control (C2) permanezcan ocultas.
El proveedor de seguridad instó a los creadores de YouTube a asegurarse de que:
• Verifiquen dos veces los detalles del remitente del correo electrónico y se comuniquen con las marcas a través de los canales oficiales si no están seguros
• Eviten descargar archivos o hacer clic en enlaces de fuentes desconocidas o sospechosas
• Habiliten la autenticación de dos factores para agregar una capa adicional de seguridad a su cuenta de YouTube
• Revisen regularmente su cuenta de YouTube para ver si hay inicios de sesión o cambios no autorizados
• Asegúrense de que todos los involucrados en la administración de una cuenta de YouTube estén al tanto de las últimas tácticas de phishing