最新文章
Top News3000 个 YouTube 视频实为恶意软件陷阱
一个恶意YouTube账号网络被曝光,该网络通过发布和推广诱导用户下载恶意软件的视频,滥用了这一视频托管平台的普及度和用户信任来传播恶意负载。 该网络自2021年开始活跃,迄今已发布了超过3000个恶意视频,且自今年年初以来此类视频数量增加了两倍。Check Point将其命名为"YouTube幽灵网络"。谷歌已介入移除了其中大部分视频。 该活动利用被黑客入侵的账号,将其内容替换为以盗版软件和Roblox游戏作弊工具为中心的"恶意"视频,从而感染那些搜索这些内容而不幸中招的用户,使其感染信息窃取程序。其中一些视频的观看量高达数十万次,范围在14.7万到29.3万之间。...
监管机构发现 YouTube 博主违规收集儿童信息
某行业监管机构发现,知名 YouTube 博主 “野兽先生”(MrBeast,本名吉米・唐纳森)在未获得家长同意的情况下收集儿童信息,这一问题促使其频道的数据收集及广告投放流程全面整改。 美国商业改进局全国项目(BBB National Programs)旗下的 “儿童广告审查组”(CARU)于周四表示,唐纳森违反了该机构的隐私准则,且其行为可能触犯了美国联邦《儿童在线隐私保护规则》(COPPA)。根据《儿童在线隐私保护规则》(COPPA)规定,...
迪士尼因儿童数据违规被罚千万美元
HackerNews 编译,转载请注明出处: 美国联邦贸易委员会(FTC)于周二宣布,迪士尼公司已同意支付1000万美元,以和解有关其在未通知父母或获得同意的情况下,从观看YouTube视频的儿童那里收集个人数据的指控。 根据FTC的移交,美国司法部提起了诉讼,指控迪士尼违反了《儿童在线隐私保护规则》(COPPA),因其未将“大量”上传至YouTube的视频标注为“面向儿童”。...
澳大利亚禁止 16 岁以下未成年使用 YouTube
HackerNews 编译,转载请注明出处: 澳大利亚宣布自12月起禁止16岁以下未成年人注册YouTube账号。总理安东尼·阿尔巴尼斯表示,YouTube将被纳入需验证用户年满16岁才能注册的社交媒体平台范畴。2024年11月,澳大利亚众议院已通过法案, 该禁令旨在遏制社交媒体对青少年身心健康的多重负面影响,包括社交孤立、睡眠障碍、行为成瘾及生活满意度降低。阿尔巴尼斯总理强调:“我希望孩子们放下电子设备,走向足球场、游泳池和网球场。他们需要真实的人际互动体验,因为社交媒体正在造成社会伤害。”...
YouTube 游戏外挂传播 Arcane 盗取器恶意软件
HackerNews 编译,转载请注明出处: YouTube 上推广游戏外挂的视频被用于传播一种名为 Arcane 的未被记录在案的盗取器恶意软件,该软件可能针对俄语用户。
卡巴斯基在一份分析报告中表示:“这种恶意软件的有趣之处在于它收集的信息量之大。”它会从 VPN 和游戏客户端, 消息来源:TheHackerNews;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文...
YouTubers 遭遇版权打击勒索,传播 WPD 工具恶意软件
HackerNews 编译,转载请注明出处: 网络犯罪分子通过发送虚假的版权索赔来勒索 YouTubers,迫使他们在视频中推广恶意软件和加密货币矿工。 这些威胁行为者利用 Windows Packet Divert (WPD) 工具在俄罗斯的流行程度,这些工具帮助用户绕过互联网审查和政府对网站及在线服务的限制。...
YouTube 警告:AI 生成的 CEO 视频用于钓鱼攻击
HackerNews 编译,转载请注明出处: YouTube 近日警告创作者,提防一种新的网络钓鱼骗局,诈骗者利用 AI 生成的首席执行官 Neal Mohan 视频来诱骗用户。骗子通过私密分享的方式传播伪造视频,谎称 YouTube 正在调整盈利政策,实则企图窃取用户凭据。 YouTube 表示:“YouTube 及员工不会通过私密视频联系用户或提供信息。如果你收到自称来自 YouTube 的私密视频,那就是一场网络钓鱼骗局。”...
新一波 “自骗” 攻击利用 AI 生成的深度伪造视频
HackerNews 编译,转载请注明出处: 新一波的 “自骗” 攻击浪潮正在利用 AI 生成的深度伪造视频和恶意脚本,目标锁定加密货币爱好者和金融交易者,标志着社会工程战术的危险演变。 据网络安全研究公司 Gen Digital 发现,这场活动利用经过验证的 YouTube 频道、合成人物和 AI 制作的有效载荷,操纵受害者主动破坏自己的系统。...
黑客利用 YouTube 平台传播复杂的恶意软件
图片来源:FreeBuf 研究发现,攻击者曾在 2022 年实施了一项复杂的加密货币挖掘活动,目标主要针对俄罗斯用户。攻击者使用多种攻击媒介(包括被劫持的 YouTube 账户 )来分发伪装成如uTorrent、Microsoft Office和Minecraft等流行应用的恶意文件。...
恶意软件 Lumma Stealer 通过 YouTube 视频欺骗用户安装
最近,Fortinet专家发现了一种新的网络威胁:攻击者正利用与盗版软件相关的YouTube视频分发名为Lumma的数据窃取程序。 这些视频通常包含有关被黑客入侵的应用程序的信息,其安装说明相似,并包含恶意URL。这些URL通常通过服务如TinyURL和Cuttly进行缩短。 长期以来,这种方法一直被用来传播各种恶意软件,包括数据盗窃、加密货币和非法挖矿恶意软件。需要注意的是,这些欺诈视频有可能在热门视频平台上保留较长时间,然后被删除,但很快之后又会被大量重新上传。...