A Unit 42, divisão de inteligência contra ameaças da Palo Alto Networks, publicou uma nova pesquisa que revela uma campanha de malware que durou dois anos e explorou o ecossistema de games do YouTube para atingir jogadores em larga escala.
Os criminosos criaram identidades focadas em games para se misturar às comunidades onde os jogadores costumam recorrer ao YouTube em busca de tutoriais, mods, dicas e outros conteúdos relacionados a jogos. Os links distribuídos pelos canais acabavam direcionando os usuários para downloads de softwares trojanizados.
Principais descobertas
- A Unit 42 identificou 11 canais principais no YouTube ligados ao grupo de ameaças CL-CRI-1171, que, juntos, conquistaram centenas de milhares de inscritos e acumularam milhões de visualizações.
- Os pesquisadores identificaram mais de 10 mil amostras distintas do malware loader utilizado na campanha.
- Ao disfarçar o malware como hacks para jogos, a campanha criou pontos de entrada discretos para redes corporativas quando os programas eram instalados em dispositivos pessoais ou compartilhados usados para trabalho remoto.
As descobertas apontam para uma evolução na forma como os cibercriminosos têm como alvo as comunidades de games: utilizando a cultura e a confiança associadas aos criadores de conteúdo de jogos como parte da própria infraestrutura do ataque.
O caso reforça um alerta que já vale para o ambiente corporativo: dispositivos pessoais ou compartilhados usados em home office e trabalho remoto podem se tornar porta de entrada para redes de empresas quando não há políticas claras de segurança para instalação de softwares.
Saiba mais: pesquisa completa da Unit 42