Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo malware YTStealer tiene como objetivo secuestrar las cuentas de los creadores de contenido de YouTube
  • Tecnología

El nuevo malware YTStealer tiene como objetivo secuestrar las cuentas de los creadores de contenido de YouTube

teknomers 29 de Haziran de 2022 (Last updated: 29 de Haziran de 2022) 3 minutes read
El nuevo malware YTStealer tiene como objetivo secuestrar las cuentas


Los investigadores de seguridad cibernética han documentado un nuevo malware que roba información y se dirige a los creadores de contenido de YouTube saqueando sus cookies de autenticación.

Apodada “YTStealer” por Intezer, se cree que la herramienta maliciosa se vende como un servicio en la dark web, y se distribuye utilizando instaladores falsos que también eliminan RedLine Stealer y Vidar.

“Lo que distingue a YTStealer de otros ladrones que se venden en el mercado de la web oscura es que se centra únicamente en recopilar credenciales para un solo servicio en lugar de apoderarse de todo lo que puede obtener”, dijo el investigador de seguridad Joakim Kenndy en un comunicado. reporte compartido con The Hacker News.

El modus operandi del malware, sin embargo, refleja sus contrapartes en el sentido de que extrae la información de las cookies de los archivos de la base de datos del navegador web en la carpeta de perfil del usuario. El razonamiento dado detrás de la orientación a los creadores de contenido es que utiliza uno de los navegadores instalados en la máquina infectada para recopilar información del canal de YouTube.

Lo logra iniciando el navegador en modo sin cabeza y agregar la cookie al almacén de datos, seguido del uso de una herramienta de automatización web llamada Varilla para navegar a la página de YouTube Studio del usuario, que permite creadores de contenido para “administrar su presencia, hacer crecer su canal, interactuar con su audiencia y ganar dinero, todo en un solo lugar”.

A partir de ahí, el malware captura información sobre los canales del usuario, incluido el nombre, la cantidad de suscriptores y su fecha de creación, además de verificar si está monetizado, es un canal oficial del artista y si el nombre ha sido verificado, todo lo cual se extrae. a un servidor remoto que lleva el nombre de dominio “youbot[.]soluciones”.

Otro aspecto notable de YTStealer es su uso de la fuente abierta Chacal “marco anti-VM” en un intento de frustrar la depuración y el análisis de memoria.

Un análisis más profundo del dominio ha revelado que era registrado el 12 de diciembre de 2021, y que posiblemente esté conectado a un compañía de software del mismo nombre que se encuentra en el estado estadounidense de Nuevo México y afirma proporcionar “soluciones únicas para obtener y monetizar el tráfico objetivo”.

La seguridad cibernética

Dicho esto, la inteligencia de código abierto recopilada por Intezer también ha vinculado el logotipo de la supuesta empresa a un cuenta de usuario en un servicio iraní para compartir videos llamado Aparat.

La mayoría de las cargas útiles de cuentagotas que entregan YTStealer junto con RedLine Stealer se empaquetan bajo la apariencia de instaladores para software de edición de video legítimo como Adobe Premiere Pro, Filmora y HitFilm Express; herramientas de audio como Ableton Live 11 y FL Studio; mods de juego para Counter-Strike: Global Offensive y Call of Duty; y versiones descifradas de productos de seguridad.

“YTStealer no discrimina qué credenciales roba”, dijo Kenndy. “En la web oscura, la ‘calidad’ de las credenciales de cuenta robadas influye en la pregunta

precio, por lo que el acceso a canales de Youtube más influyentes exigiría precios más altos”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Inflación alemana en 7,6 por ciento: el impulso se debilita un poco
Next: ¡El Fenerbahce llegó a un acuerdo por el traspaso de Artem Dovbyk! Dnipro…

Related Stories

Piscina impecable y jardín regado: Aiper se encarga de tus
  • Tecnología

Piscina impecable y jardín regado: Aiper se encarga de tus tareas… ¡con un precio de Prime Day!

teknomers 20 de Haziran de 2026
Rivian acusada de prometer demasiada autonomía en sus primeros vehículos
  • Tecnología

Rivian acusada de prometer demasiada autonomía en sus primeros vehículos eléctricos

teknomers 20 de Haziran de 2026
La IA no ha destruido el mercado laboral, pero agranda
  • Tecnología

La IA no ha destruido el mercado laboral, pero agranda la brecha entre juniors y seniors

teknomers 20 de Haziran de 2026

You May Have Missed

  • General

Rivalidad Trump-Meloni: ‘¡Mi POPULARIDAD NO depende de ti!’: Meloni RESPONDE a Trump por la disputa de la foto del G7 – Teknomers

teknomers 20 de Haziran de 2026
  • General

Una cantante iraní condenada a 74 latigazos por cantar sin velo en YouTube

teknomers 20 de Haziran de 2026
Túnez-Japón: las predicciones de la redacción de Teknomers para el
  • Deporte

Túnez-Japón: las predicciones de la redacción de Teknomers para el partido decisivo del grupo F de la Copa del Mundo

teknomers 20 de Haziran de 2026
  • Cultura

« En la línea de Thierry Roland »: ¿quién es Julien Brun, comentarista de la Copa del Mundo en M6?

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.