プルーフポイント、マルウェア配布する YouTube チャンネル特定 | ScanNetSecurity
2024.07.16(火)

プルーフポイント、マルウェア配布する YouTube チャンネル特定

 日本プルーフポイント株式会社は4月3日、クラックされた海賊版のビデオゲームや関連コンテンツを宣伝し、マルウェアを配布している複数のYouTubeチャンネルを特定したと同社blogで発表した。

調査・レポート・白書・ガイドライン
多くのフォロワーを持つ認証済みのYouTubeアカウントの例

 日本プルーフポイント株式会社は4月3日、クラックされた海賊版のビデオゲームや関連コンテンツを宣伝し、マルウェアを配布している複数のYouTubeチャンネルを特定したと同社blogで発表した。

 サイバー犯罪者は、企業と比べてセキュリティ対策が甘く、サイバー防御に関する知識を持っていないホームユーザーを標的にすることが多くなっており、個人の被害者はクレジットカード、暗号通貨ウォレット、その他の個人を特定できる情報(PII)などのデータをコンピュータに保存している可能性が高く、企業に対する攻撃と比べると金銭的な利益は大きくないが、犯罪者にとって魅力的であるとしている。

 Proofpoint Emerging Threatsは、Vidar、StealC、Lumma Stealerを含む情報窃取マルウェアが、海賊版ソフトウェアやビデオゲームのクラックを装ってYouTube経由で配信されていることを確認しており、ソフトウェアのダウンロードやビデオゲームのアップグレードなどを無料で行う方法をエンドユーザーに動画で紹介しているが、説明文に記載されたリンクをクリックするとマルウェアがダウンロードされるとのこと。悪質な動画を掲載しているアカウントの多くは、不正アクセスで侵害されたり、正規ユーザーから譲渡されたアカウントと考えられるが、プルーフポイントのリサーチャーは、マルウェアを配信するためだけに作成され、数時間だけアクティブになる、攻撃者自身が作成・管理している可能性の高いアカウントを確認している。

 Proofpoint Emerging Threatsでは同調査の間に、マルウェアを配布する24以上のアカウントと動画をYouTubeに報告し、YouTubeではそれらのコンテンツを削除している。

 blogでは、侵害されたYoutubeのアカウントを示す指標として、投稿された動画と動画の間に大きな時差があること、以前に公開された動画と内容が大きく異なること、言語が異なること、動画の説明文に悪意のあるリンクが含まれていることなどを挙げ、プルーフポイントのリサーチャーが特定した実例を紹介し、解説を行っている。

《ScanNetSecurity》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. わずか 22.9 % ~ ランサムウェア身代金「支払いは行わない」方針でルール化

    わずか 22.9 % ~ ランサムウェア身代金「支払いは行わない」方針でルール化

  2. インターネットバンキング預金等の不正払戻し、2023 年度の被害件数は個人法人ともに前年度の 3 倍に

    インターネットバンキング預金等の不正払戻し、2023 年度の被害件数は個人法人ともに前年度の 3 倍に

  3. なりすましメール被害発覚 きっかけの 4 割が「取引先・顧客より連絡」 ~ 被害企業 190 社調査

    なりすましメール被害発覚 きっかけの 4 割が「取引先・顧客より連絡」 ~ 被害企業 190 社調査

  4. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  5. 2023 年度の情報セキュリティ市場は 1 兆 4,628 億円 9.8 %成長 ~ JNSA調査

  6. 2023 年度は外部公開アセットの脆弱性悪用が最多 ~ マクニカ「標的型攻撃の実態と対策アプローチ 第8版」

  7. JIPDEC「個人情報取扱い事故報告」2022年版、最多原因「手順やルールに違反した作業や操作」

  8. 警察庁 2022年サイバー空間をめぐる脅威公表、ランサムウェア被害右肩上がり

  9. 半数の中小企業経営者、セキュリティ対策の必要性「感じたことがない」

  10. HTMLで作成しOCR回避 ~ 新たなQRコードフィッシング手法

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×