Կիբերհանցագործները սկսել են թիրախավորել YouTube-ի հայտնի ստեղծագործողներին՝ օգտագործելով կեղծ բրենդային համագործակցության առաջարկներ՝ որպես վնասակար ծրագրեր տարածելու միջոց, հայտնում է CloudSEK կիբերանվտանգության ընկերությունը։ Հաքերները կիրառել են բարդ ֆիշինգի մեթոդներ՝ ստեղծագործողներին մոլորեցնելու և նրանց համակարգերը կոտրելու նպատակով։
Վնասակար ծրագիրը ներկայացվում է որպես օրինական փաստաթուղթ՝ պայմանագրի կամ գովազդային նյութերի տեսքով։ Ֆայլերը սովորաբար հյուրընկալվում են OneDrive-ի նման հարթակներում և պաշտպանվում են գաղտնաբառերով՝ բացահայտումից խուսափելու համար։ Երբ օգտատերերը ներբեռնում են ֆայլերը, վնասակար ծրագիրը տեղադրվում է համակարգում և սկսում հավաքել գաղտնի տվյալներ, ներառյալ մուտքագրումների տվյալները, ֆինանսական տեղեկատվությունը և մտավոր սեփականությունը։
CloudSEK-ի հետազոտող Մայանկ Սահարիան նշել է, որ հարձակվողներն օգտագործում են լավ կազմակերպված տեխնիկա և բազմաբնույթ ռեսուրսներ։ «Վնասակար ծրագրերը թաքնված են Word, PDF կամ Excel փաստաթղթերում, որոնք հաճախ ներկայացվում են որպես բիզնես առաջարկներ կամ պայմանագրեր»,- ընդգծել է նա։
Ֆիշինգի էլեկտրոնային նամակները ուղարկվում են կեղծված կամ կոտրված էլ. հասցեներից, որոնք հաճախ թվում են արժանահավատ։ Նամակները սովորաբար պարունակում են հղում դեպի գաղտնաբառով պաշտպանված zip ֆայլ, որը պարունակում է պայմանագիրը կամ գովազդային նյութերը։ Երբ օգտատերը բացում է ֆայլը, վնասակար ծրագիրը տեղադրվում է և սկսում գործել։
Հատկապես խոցելի են մարքեթինգի, վաճառքի և ղեկավար պաշտոններ զբաղեցնող անձինք, քանի որ նրանք հաճախ են ներգրավված բրենդային համագործակցությունների և գովազդային արշավների մեջ։
Այս արշավը շեշտում է համագործակցության առաջարկների հավաստիությունը ստուգելու և կիբերանվտանգության խիստ միջոցներ կիրառելու կարևորությունը։ Սկզբնապես առաջարկվում է կրկնակի ստուգել նամակները և համագործակցության առաջարկները, հատկապես եթե դրանք պահանջում են ֆայլեր ներբեռնել։
CloudSEK-ը խորհուրդ է տալիս ստեղծագործողներին և բիզնեսներին լինել ուշադիր և օգտագործել անվտանգության գործիքներ, ինչպիսիք են բազմագործոն նույնականացումը, համակարգերի պարբերական թարմացումները և էլեկտրոնային նամակների ֆիլտրացումը՝ նմանատիպ հարձակումներից պաշտպանվելու համար։
Կիբերհանցագործությունների տեխնիկան օրեցօր ավելի է կատարելագործվում, և թվային միջավայրերի պաշտպանությունը դարձել է առավել կարևոր։