A través de este canal, los ciberdelincuentes se dirigían directamente a usuarios particulares, ya que estos no disponen de los mismos recursos o conocimientos para defenderse que las empresas. Muchos de los ataques utilizaban videojuegos pensados para usuarios jóvenes, o incluso niños, al tratarse de un público más vulnerable. Aunque el beneficio económico puede ser menor al de los ataques a grandes organizaciones, las víctimas tienen tarjetas de crédito, carteras de criptomonedas y otra información personal almacenadas en sus ordenadores, lo que sigue siendo muy lucrativo para los atacantes.
Muchas de las cuentas que alojaban estos vídeos maliciosos parecían haber sido comprometidas o adquiridas a usuarios legítimos, pero los investigadores también han observado canales controlados por ciberdelincuentes que sólo están activos durante unas horas, creados exclusivamente para distribuir malware. Algunos indicadores de que una cuenta ha sido comprometida son los grandes lapsos de tiempo entre los vídeos publicados, nuevos contenidos muy diferentes de los publicados anteriormente, cambios en el idioma, etc.
Por ejemplo, cuando el equipo de Proofpoint identificó una de las cuentas implicadas (imagen 1), la mayoría de sus vídeos se había subido hacía más de un año y todos tenían títulos en tailandés. Sin embargo, se habían publicado 12 vídeos nuevos en inglés en un periodo de 24 horas, todos ellos relacionados con videojuegos y software populares. Algunos de los vídeos tenían más de 1.000 visitas y varios comentarios, posiblemente conseguidos gracias a bots para que parecieran más legítimos.
“Además de enlaces directos a MediaFire, los ciberdelincuentes también derivaban a los usuarios a Telegram o Discord, donde se encontraba el link de descarga, para que pareciese más verídico. Incluso podían incluir en las instrucciones que se necesitaba desactivar el antivirus para descargar o ejecutar el archivo”, añaden desde el equipo de investigadores de Proofpoint. “Aunque todos los canales que hemos detectado y reportado a YouTube ya han sido eliminados, los usuarios deben de ser conscientes de estas técnicas para no caer en la misma trampa con vídeos similares que se vayan publicando en el futuro”.
Tu opinión enriquece este artículo: