Koreaanse veiligheidsanalisten hebben ontdekt een malware-distributiecampagne die gebruikmaakt van 'cheat'-lokmiddelen voor videogames op YouTube om spelers ertoe te verleiden video's te downloaden Rode lijn, een krachtige malware die informatie steelt. De videogame, Waarderingis een gratis first-person shooter die beschikbaar is voor pc. De video op YouTube laat zien hoe je een 'aimbot' installeert, een software die in de game is geïntegreerd en die automatisch het wapen van de speler op elke tegenstander richt, zonder dat de speler hier iets voor hoeft te doen. Dit stelt spelers zonder enige ervaring in staat om te domineren en gemakkelijk hogerop te komen in de ranglijst.
In de videobeschrijving op YouTube staat een externe link om de 'aimbot' te installeren, die je naar een downloadpagina brengt. Gebruikers die het bestand in de videobeschrijving proberen te downloaden, worden doorgestuurd naar een 'anonfiles'-pagina, waar ze een RAR-archief vinden met een uitvoerbaar bestand genaamd 'Cheat installer.exe'. Dit bestand is in werkelijkheid een kopie van RedLine stealer, een van de meest breed ingezet infecties met malware die wachtwoorden stelen en de volgende gegevens van geïnfecteerde systemen stelen:
Nadat deze informatie is verzameld, verpakt RedLine deze netjes in een ZIP-archief met de naam “().zip” en exfiltreert de bestanden via een WebHook API POST-verzoek naar een Discord-server, zoals hieronder weergegeven:

Afgezien van het feit dat valsspelen in videogames de lol van het spelen wegneemt en het spel voor anderen verpest, vormt het ook een potentieel ernstig veiligheidsrisico. Geen van deze cheattools is gemaakt door betrouwbare partijen, en geen ervan is digitaal ondertekend (dus Anti-Virus waarschuwingen zullen ongetwijfeld genegeerd worden) en velen worden malware.
Het rapport van ASEC bevat een recent voorbeeld, maar dat is slechts een druppel op een gloeiende plaat van kwaadaardige downloadlinks onder YouTube-video's die verschillende soorten gratis software promoten. De video's die deze tools promoten, zijn vaak gestolen van elders en worden door kwaadwillende gebruikers opnieuw geplaatst op nieuw aangemaakte kanalen om als lokaas te dienen. Zelfs als de reacties onder deze video's de uploader prijzen en beweren dat de tool werkt zoals beloofd, moet je ze niet vertrouwen, omdat ze gemakkelijk kunnen worden vervalst.
Wees altijd voorzichtig met links in YouTube-beschrijvingen. Als u niet zeker weet waar de link naartoe leidt, kunt u Linkcheckers kan u helpen bepalen of iets dubieus is of niet.
Aanvullende aanbevelingen voor cyberbeveiliging
Daarnaast helpen de onderstaande aanbevelingen u en uw bedrijf om veilig te blijven tegen de verschillende bedreigingen waarmee u dagelijks te maken kunt krijgen. Alle hieronder genoemde suggesties kunt u verkrijgen door de vCISO-programmaontwikkelingsdiensten van CyberHoot in te huren.
Al deze aanbevelingen zijn ingebouwd in het product CyberHoot of in de vCISO-services van CyberHoot. Met CyberHoot kunt u uw medewerkers aansturen, trainen, beoordelen en testen. Bezoek CyberHoot.com en meld u vandaag nog aan voor onze diensten. Blijf op zijn minst leren door u in te schrijven voor onze maandelijkse Cybersecurity nieuwsbrieven om op de hoogte te blijven van de nieuwste cybersecurityupdates.
Bronnen:
Neppe Valorant-cheats op YouTube infecteren je met RedLine Stealer
Infostealer wordt verspreid via YouTube
Extra Reading:
Links uit YouTube-videobijschriften worden gebruikt om wachtwoordstelende malware te verbergen
Nep-gaming-apps in de Microsoft Store verspreiden Electron Bot-malware
Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.
OAuth-tokens verlopen niet wanneer medewerkers vertrekken, wachtwoorden veranderen of apps zich misdragen. Uw beveiligingsprogramma heeft...
Lees meer
De meeste datalekken beginnen niet met een hacker in een hoodie die om 3 uur 's nachts code kraakt. Ze beginnen met je gebruikersnaam en een...
Lees meer
Artikelupdates: Vanaf 6 mei 2026 hebben alle grote Amerikaanse AI-laboratoria, waaronder Google DeepMind, Microsoft, xAI,...
Lees meerKrijg een scherper beeld van menselijke risico's met een positieve aanpak die traditionele phishingtests overtreft.
