Suara.com - Sebuah kampanye jahat yang baru ditemukan mendistribusikan infostealer RedLine Stealer. Seperti dilansir dari Techradar, Sabtu (17/9/2022), pakar keamanan siber dari Kaspersky menemukan malware baru masuk ke akun YouTube pengguna yang disusupi dan mengunggah video ke saluran mereka, dan mendistribusikan RedLine Infostealer.
Seorang korban, idealnya seorang gamer PC, menemukan video YouTube tentang crack, atau cheat, untuk salah satu game favorit. Yakni FIFA, Final Fantasy, Forza Horizon, Lego Star Wars, atau Spider-Man.
Dalam deskripsi video, terdapat tautan yang mengklaim menahan celah dan cheat. Namun pada kenyataannya, menampung beberapa malware yang digabungkan menjadi satu.
Cryptojacker dan infostealer
Baca Juga: Hacker Manfaatkan Teleskop JWST Sebarkan Malware
Malware RedLine Stealer adalah salah satu infostealer paling populer saat ini, yang mampu mencuri kata sandi yang disimpan di browser orang, cookie, detail kartu kredit, percakapan pesan instan, dan dompet cryptocurrency.
Bundel ini juga menyimpan cryptojacker, pada dasarnya penambang cryptocurrency yang menggunakan kekuatan komputasi dari titik akhir yang dikompromikan untuk menambang cryptocurrency tertentu untuk penyerang. Penambangan mata uang kripto biasanya membutuhkan daya GPU yang signifikan, sesuatu yang biasanya dimiliki sebagian besar gamer.
Kendati demikian yang paling menarik karena bundel tersebut memiliki tiga executable berbahaya, yang digunakan untuk propagasi sendiri. Ini disebut "MakiseKurisu.exe", "download.exe", dan "upload.exe".
Adapun MakiseKurisu adalah infostealer yang mengambil cookie browser dan menyimpannya secara lokal.
Kemudian, download.exe akan mengambil video crack palsu dari repositori GitHub, dan menyerahkannya ke upload.exe, yang akan mengunggahnya ke akun YouTube korban, setelah menggunakan cookie untuk login.
Baca Juga: Tidak Resmi dan Berisi Malware! Jangan Unduh Google Translate Versi Desktop
Jika korban bukan pengguna YouTube yang rajin, atau notifikasi dimatikan, ada kemungkinan besar video berbahaya tersebut dapat berada di saluran YouTube mereka untuk waktu yang lama, sebelum dihapus.
"Ketika video berhasil diunggah ke YouTube, upload.exe mengirimkan pesan ke Discord dengan tautan ke video yang diunggah," ujar Kaspersky seperti dilansir dari Techradar.