- Злоупотребление рекламы Tradingview распространяется от Meta на YouTube через угнание счетов и фальшивые видеоролики
- Пользователи Android были нацелены на вредоносные программы Brokewell, способные красть данные и обеспечить удаленный доступ
- Кампания YouTube теперь бросает Trojan.agent.gosl через пользовательский загрузчик
Если вы помните фальшивую рекламную кампанию Tradingview, недавно обнаружившаяся на Meta, то Prade News, эксперты обнаружили, что теперь она расширилась до Googleads до YouTubeПолем
Исследователи безопасности BitDefender обнаружили крупную кампанию по умолчанию в сети Meta после того, как актеры -угроза сумели поставить под угрозу бизнес -аккаунт Facebook, принадлежащий дизайнерскому агентству в Норвегии, используя его для запуска не менее 75 злонамеренных объявлений, которая продвигала фальшивое приложение «Tradingview Premium».
Поддельное приложение, нацеленное на пользователей Android, поставлено Brokewell, кусок вредоносное ПО Способен захватить учетные данные для входа через экраны наложений, а также перехватывать файлы cookie. Он также может зарегистрировать широкий диапазон действий пользователя, таких как штрихи, скидки и текстовые входы, и может получать информацию, такую как журналы вызовов, геолокация, аудио -вызовы и многое другое. Наконец, новые варианты могут служить полномасштабными троянами удаленного доступа (крыса), позволяя атакующим удалить управление устройством.
Кража учетных записей на YouTube
Теперь, почти месяц спустя, исследователи обнаружили законную учетную запись YouTube, которая была захвачена и переименована, чтобы выглядеть почти идентично реальной учетной записи TradingView. Мошенники загрузили видео, продвигая ту же поддельную платформу, но не давали им нерешенным, чтобы избежать общественного контроля, будучи помеченными и в конечном итоге – сняты.
Одно из таких видео собрало более 180 000 просмотров всего за несколько дней, показывая, насколько мощной на самом деле является мультинизирующая кампания.
Невозможно узнать, сколько людей на самом деле влюбилось в трюк и установили вредоносное ПО на своих устройствах, но мы знаем, что Brokewell – это не тот, который распространяется через YouTube.
Вместо этого кампания обеспечивает пользовательский загрузчик, который в конечном итоге бросает Trojan.agent.gosl, также известный как jsceal и kinevilproxy.
Лучший способ оставаться в безопасности – это использовать здравый смысл и не доверять рекламе, предлагающей премиальные версии различных инструментов бесплатно.
Кроме того, пользователи должны проверить, если видео не включены, или привести к сторонним ссылкам загрузки. Программное обеспечение должно быть загружено только с официальных сайтов, и следует сообщать о подозрительных объявлениях Google или YouTube.
Tradingview – это глобально признанная платформа для отслеживания финансовых рынков, создания диаграмм и обмена торговыми идеями.
Вам также может понравиться
2025-09-26 17:04:00
1758907994
#Это #коварное #вредоносное #ПО #перепрыгнуло #Meta #до #Google #Ads #YouTube #чтобы #распространяться #вот #как #оставаться #безопасности
Читайте также

