اللاعبين! حذار هناك برامج ضارة تحت ستار الغش تنتشر على نطاق واسع على يوتيوب
ظهرت الكثير من البرامج الضارة للعبة على Youtueb (الصورة: Szabo Viktor / Unsplash)

أنشرها:

جاكرتا - يجب على اللاعبين الآن أن يكونوا أكثر يقظة عندما يجدون روابط مجانية للغش ورمز الكراك موجودة في وصف مقطع فيديو على YouTube. 

في مارس 2020، اكتشف خبراء الأمن السيبراني في كاسبرسكي حصان طروادة استخدمه المتسللون للجمع بين العديد من البرامج الضارة، ثم انتشروا من خلال رسائل البريد الإلكتروني غير المرغوب فيها أو اللوادر التابعة لجهات خارجية.

يمكن لهذه البرامج الضارة التي يطلق عليها اسم RedLine سرقة أنواع مختلفة من بيانات الاعتماد من نظام الضحية ، ثم استخدامها لخداع المزيد من المستخدمين.

بمجرد تمكينه ، يمكن ل RedLine سرقة البيانات من المتصفحات المستندة إلى Chrome و Firefox و Chromium ، بما في ذلك معلومات الملء التلقائي وأسماء المستخدمين وكلمات المرور وملفات تعريف الارتباط وبيانات الاعتماد المصرفية.

بالإضافة إلى ذلك ، يمكن ل RedLine أيضا سرقة المعلومات من محافظ التشفير وبرامج المراسلة الفورية وعملاء FTP و SSH و VPN. بالإضافة إلى ذلك ، يمكن للبرامج الضارة فتح روابط في متصفح النظام المدمج لتنزيل البرامج وفتحها.

من هناك ، يمكن أن تنتشر البرامج الضارة باستخدام مخططات أكثر تعقيدا. سيقوم بتنزيل مقاطع الفيديو على جهاز الضحية ، والإعلان عن عمليات الغش والشقوق للعديد من ألعاب الكمبيوتر الشائعة ، ثم تحميلها على قناة YouTube الخاصة بالضحية.

لا يحتوي الوصف الموجود على الفيديو الذي تم تحميله على رابط يؤدي إلى الاختراق المعلن عنه، ولكن بدلا من ذلك، يؤدي الرابط إلى حصان طروادة قام بتحميل الفيديو.

عند إطلاق TechRadar ، الاثنين ، 19 سبتمبر ، تتضمن اللعبة Final Fantasy XIV و Forza و Lego Star Wars و Rust و Spider-Man و Stray و VRChat و DayZ و F12 و Farming Simulator والمزيد.

أغلق YouTube القنوات المخترقة ، ولكن يجب على المستخدمين توخي الحذر من الروابط المشبوهة على الموقع إذا أصبحت طريقة الانتشار هذه أكثر شيوعا في المستقبل.

يجب على المستخدمين الذين يرغبون في الدفاع عن أنفسهم بنشاط من هذه البرامج الضارة ، أو الذين يشعرون أنهم مستهدفون ، أن يدركوا أن برامج RedLine الضارة تحتوي على ملف يحمل الاسم أدناه.

Makisekurisu.exe, cool.exe, AutoRun.exe, download.exe, and upload. إكس. يقوم "التشغيل التلقائي" بنسخ نفسه إلى دليل ٪APPDATA٪\Microsoft\Windows\Start Menu\Programs\Startup، مما يؤدي إلى تشغيله في كل مرة يبدأ فيها تشغيل Windows.


The English, Chinese, Japanese, Arabic, and French versions are automatically generated by the AI. So there may still be inaccuracies in translating, please always see Indonesian as our main language. (system supported by DigitalSiber.id)