Aggiornamenti recenti Novembre 27th, 2025 5:21 PM
Apr 09, 2024 Marina Londei Attacchi, News, RSS 0
I ricercatori di Proofpoint hanno individuato numerosi canali YouTube che distribuivano malware pubblicizzando il download di videogiochi craccati e piratati.
I video incriminati spiegavano agli utenti come scaricare e installare il gioco, ma i link presenti in descrizione scaricavano in realtà information stealer, tra i quali Vidar, StealC e Lumma Stealer. Molti account che avevano caricato i video sono stati compromessi o acquistati da utenti legittimi, ma ci sono anche casi in cui gli account erano stati creati esclusivamente per distribuire i malware e sono rimasti attivi per poche ore.
Questo metodo di distribuzione dei malware non è nuovo, ma i ricercatori sottolineano che in questo caso gli attaccanti hanno scelto di colpire utenti molto giovani condividendo link per scaricare giochi molto popolari tra i più piccoli, in alcuni casi anche bambini, quindi gruppi di persone che fanno più fatica a identificare contenuti sospetti.
Gli account malevoli hanno insospettito i ricercatori perché gli ultimi video pubblicati erano molto diversi dai precedenti, sia per la lingua usata, che per il contenuto e la descrizione. In alcuni casi gli account erano verificati, ma non pubblicavano video sulla piattaforma da molto tempo.
In un caso specifico, la maggior parte dei video dell’account erano stati pubblicati oltre un anno fa ed erano tutti in thailandese, mentre gli ultimi video (12) erano stati caricati tutti nell’arco di 24 ore e si riferivano a crack per videogiochi e software popolari.

Uno dei canali individuati dai ricercatori di Proofpoint. Credits: Proofpoint
Nella descrizione di uno dei video c’era un link MediaFire che portava al download di un archivio .rar con un eseguibile che, una volta eseguito, installava il malware Vidar Stealer. In altri casi i link rimandavano a dei canali Telegram o Discord con le istruzioni per scaricare il presunto gioco.
I video che diffondevano link malevoli hanno in media più di 1.000 visualizzazioni l’uno, anche se i ricercatori ritengono che il numero sia stato aumentato facendo uso di bot.
“Al momento Proofpoint non ha visibilità su come gli account YouTube identificati possano essere stati compromessi e YouTube è stato rapido nel rimuovere gli account segnalati dal team di ricerca” hanno spiegato i ricercatori.
Di recente, lo scorso gennaio, i ricercatori di FortiGuard Labs avevano individuato una campagna simile che sfruttava i video di YouTube per distribuire una variante dello stealer Lumma. Come sempre, per proteggersi da questi attacchi è consigliato non scaricare software e altri contenuti da fonti non ufficiali.
Nov 27, 2025 0
Set 17, 2025 0
Ago 25, 2025 0
Lug 18, 2025 0
Nov 26, 2025 0
Nov 25, 2025 0
Nov 24, 2025 0
Nov 24, 2025 0
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Nov 19, 2025 0
Di recente la Threat Research Unit di Acronis ha analizzato...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 25, 2025 0
I ricercatori di Wiz Threat Research e Aikido hanno...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 24, 2025 0
Nel periodo compreso tra il 15 e il 21 novembre,...
