发布时间:2025-03-12 10:44:28作者:zhoucl阅读:次
3月12日,据Decrypt报道,卡巴斯基发现黑客通过虚假版权投诉威胁YouTube内容创作者,在视频描述中植入加密挖矿木马SilentCryptoMiner。该恶意软件基于XMRig,用于挖掘Ethereum、Monero等加密货币,并通过比特币区块链控制僵尸网络。
主要目标是发布Windows Packet Divert驱动安装教程的YouTuber。黑客先发起虚假版权投诉,再冒充开发者联系创作者,要求添加恶意链接。一名6万粉丝的YouTuber受害,导致40,000多人下载受感染文件,约2,000台设备被感染。
卡巴斯基研究员Leonid Bezvershenko警告,黑客利用YouTuber与观众的信任,建议用户核验来源,不要轻信关闭杀毒软件的教程,以防感染加密挖矿木马。