YouTube завинчивает гайки в борьбе с фейковыми аккаунтами и коммент-спамом

YouTube завинчивает гайки в борьбе с фейковыми аккаунтами и коммент-спамом

YouTube завинчивает гайки в борьбе с фейковыми аккаунтами и коммент-спамом

С 29 июля владельцы YouTube-каналов не смогут больше утаивать число подписчиков — эту опцию, популярную у создателей поддельных аккаунтов, отключат. На платформе также вводятся новые лимиты на использование специальных знаков в названиях каналов, а модераторы получат новый инструмент, позволяющий ужесточить фильтрацию спама.

В этом году на YouTube наблюдается рост количества мусорных комментариев, продвигающих БАДы, фальшивые лотереи и сомнительные услуги. Подобная активность вызывает раздражение у создателей видеороликов, в особенности когда спамеры выдают себя за уважаемых участников сообщества, создавая аккаунты с похожими именами.

В ответ на жалобы пользователей операторы видеохостинга приняли ряд мер по ограничению спама и фейков. В частности, было решено заблокировать возможность скрывать количество подписчиков. Эта опция, включаемая через настройки «Творческой студии» в учетной записи Google (Канал > Расширенные настройки), затрудняла выявление мошеннических аккаунтов, цель создания которых могла выдать скромность аудитории.

В рамках борьбы с фальшивками также вводятся новые ограничения на использование специальных символов в именах аккаунтов — по типам и частоте. Аферисты, маскирующиеся под известный источник, обычно слегка искажают его имя, подменяя одну-две буквы похожим знаком — например, ¥ouⓉube.

Еще одно нововведение: опция Increase strictness («Повысить строгость») стала доступной всем пользователям инструмента модерации YouTube Spammer Purge (вызывается из вкладки Hold For Review — «Отложить для проверки»). Эту экспериментальную функцию начали тестировать в декабре прошлого года, а теперь она вышла в люди и поможет владельцам YouTube-каналов бороться с засильем спама в комментариях.

На днях мы писали о вредоносе YTStealer, который нацелен исключительно на владельцев YouTube-каналов. Задача этого зловреда — украсть аутентификационные cookies и получить доступ к аккаунтам.

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru