Hackers verkopen phishing-kits met geheime achterdeur via YouTube

Wist je dat de gigantische videoplatforms zoals YouTube tegenwoordig een van de meest gebruikte platforms worden door cybercriminelen om hun duistere en geheime tools zoals phishingkits te verkopen en te verspreiden, die al bekend zijn bij veel internetgebruikers.

Hackers verkopen phishing-kits met geheime achterdeur via YouTube

In de afgelopen tijd is het gigantische videoplatform YouTube een van de meest gebruikte platforms aan het worden door cybercriminelen om hun tools te verkopen en te distribueren, die al op de hoogte zijn van veel netizens, op dit moment is het merkwaardige dat zelfs hackers zelf niet kunnen vertrouwen op hun “metgezellen”, zoals hieronder besproken.

De beveiligingsonderzoekers van het beveiligingsbedrijf Proofpoint hebben onlangs een campagne ontdekt die is gericht op de verkoop van kits met tools om phishing uit te voeren en tools met een achterdeur die alle phishing-informatie naar de verkoper kan terugsturen.

De cybercriminelen verkopen deze unieke software op YouTube, die haar kopers belooft om aspirant-hackers te helpen bij het lanceren van phishing-aanvallen op derden. Hoewel deze kits efficiƫnt zijn en hun oorspronkelijke taak uitvoeren, omdat ze zijn getraind om aanvallen zoals phishing uit te voeren, zoals beloofd door de leveranciers, bevatten ze ook achterdeurtjes die dergelijke aanvallen verzamelen en naar de verkoper sturen, zoals we eerder vertelden.

Na onderzoek van een van de phishing-kits zegt het beveiligingsbedrijf Proofpoint: “Toen we het voorbeeld ontcijferden, ontdekten we dat het Gmail-adres van de auteur hardgecodeerd was om de resultaten van de phish elke keer dat de kit werd gebruikt te ontvangen, ongeacht wie het gebruikte. In dezelfde kit vonden we ook een secundaire e-mail met de gestolen resultaten. Het is onduidelijk of dit dezelfde auteur is als de eerste of dat iemand anders het heeft toegevoegd en de kit vervolgens opnieuw heeft verspreid”.

Het meest vreemde is echter het gigantische videoplatform van de techgigant Google, YouTube heeft deze video’s nog niet verwijderd, wat echt verrassend is, en niet alleen dat, aangezien deze spullen al maanden beschikbaar zijn op de portal.

De dienst voor het delen van video’s YouTube lijkt dus geen detectiesysteem te hebben dat zou kunnen helpen om de links automatisch te verwijderen. Het is opmerkelijk dat de meeste van hen tutorials of demo’s bevatten om de kit te gebruiken en een aantal links bevatten die leiden naar websites met meer informatie en details voor de kopers of kopers.

Bovendien voegde het beveiligingsbedrijf Proofpoint er ook aan toe dat “het oude gezegde van ‘eer onder dieven’ met een korreltje zout moet worden genomen, aangezien meerdere voorbeelden auteurs aan het licht brachten, waaronder achterdeuren om phishing-referenties te verzamelen, zelfs nadat nieuwe phishing-actoren de sjablonen hadden gekocht voor gebruik in hun eigen campagnes. De echte verliezers bij deze transacties zijn echter de slachtoffers van wie hun inloggegevens worden gestolen door meerdere actoren telkens wanneer de kits worden gebruikt.

Hoewel dit in eerste instantie kan worden gezien als een duidelijke aanval op de aanvallers zelf, zijn ongetwijfeld de grootste verliezers hier opnieuw de slachtoffers van phishing, aangezien de slachtoffers degenen zijn die uiteindelijk de gevolgen ondervinden van diefstal van inloggegevens. Dus voor onze eigen veiligheid kunnen we het beste doen om dergelijke video’s aan YouTube te melden, zodat dergelijke video’s door YouTube worden verwijderd.

Nieuwste artikelen

Gerelateerde artikelen