Cibercriminosos encontraram uma nova maneira de distribuir software ilegal: usando playlists do Spotify
Ao contrário do passado, hoje é muito difícil encontrar software sem licença em mecanismos de busca. Isso ocorre porque as políticas contra conteúdo ilegal foram reforçadas em vários países para cumprir as leis de direitos autorais. Diante disso, os cibercriminosos buscaram uma nova maneira de distribuir conteúdo ilegal e o encontraram no Spotify.
A descoberta foi anunciada pelo especialista em segurança cibernética Karol Paciorek. Em um post do X, ele explicou que os hackers aproveitam as páginas do Spotify sendo indexadas mais facilmente por mecanismos de busca como o Google para distribuir seu conteúdo. Para isso, eles fazem uso das funções de playlist e podcast.
Boa reputação do Spotify
Distribuir software sem licença e spam está se tornando cada vez mais difícil para os cibercriminosos devido às medidas dos mecanismos de busca para proteger os usuários. O Spotify tem uma boa reputação, pois é um serviço legal e uma das plataformas mais importantes do mundo. Esse recurso levou os criminosos a criar listas de reprodução públicas, nas quais adicionam links maliciosos que hospedam seu conteúdo.
Conforme explicado no blog WeLiveSecurity da ESET, os cibercriminosos ocultam esses links nas descrições de listas de reprodução e podcasts. Dessa forma, eles aproveitam seu alto nível de indexação em mecanismos de busca para ampliar seu alcance. O Spotify já começou a limpar e cuidou de remover todas as listas suspeitas.
A prática, no entanto, não é nova. A ESET alerta que esses ...
Matérias relacionadas
Microsoft 365 gratuitamente: como obter legalmente o Office grátis em seu PC