安全客 前天 14:10
TikTok 视频在 ClickFix 攻击中推送信息窃取恶意软件
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

网络犯罪分子利用TikTok视频传播恶意软件,诱骗用户运行恶意PowerShell命令,从而感染Vidar和StealC信息窃取恶意软件。这些视频伪装成Windows和Office激活工具,以及CapCut和Spotify等软件的高级功能教程。攻击者可能使用AI生成视频和语音,通过TikTok算法扩大传播范围。一旦用户运行恶意脚本,设备将被感染,敏感信息如凭据、信用卡、加密货币钱包等将被窃取。用户应警惕此类ClickFix攻击,避免运行不明来源的PowerShell命令。

⚠️ 网络犯罪分子利用TikTok平台,通过发布看似无害的视频来诱骗用户下载和安装恶意软件,例如Vidar和StealC信息窃取程序。

🤖 这些恶意视频可能由AI生成,内容通常是关于激活Windows、Microsoft Office或提供合法软件(如CapCut和Spotify)的高级功能,具有很强的欺骗性。

💻 攻击者在视频中诱导用户运行PowerShell命令,这些命令会从远程服务器下载并执行恶意脚本,从而在用户设备上安装信息窃取恶意软件,窃取包括凭据、信用卡信息、加密货币钱包等敏感数据。

🛡️ ClickFix是一种常见的攻击手段,攻击者通过虚假错误或验证系统诱骗用户运行恶意脚本,不仅针对Windows用户,也可能针对macOS和Linux用户,用户应提高警惕。

TikTok

网络犯罪分子正在使用TikTok视频欺骗用户在ClickFix攻击中使用Vidar和StealC信息窃取恶意软件感染自己。

正如Trend Micro最近发现的那样,TikTok社交工程活动背后的威胁行为者正在使用可能使用AI生成的视频,这些视频要求观众运行声称激活Windows和Microsoft Office的命令,以及CapCut和Spotify等各种合法软件中的高级功能。

“这种攻击使用视频(可能是AI生成的)来指示用户执行PowerShell命令,这些命令伪装成软件激活步骤。TikTok的算法覆盖增加了广泛曝光的可能性,一个视频的观看次数超过50万 , ” Trend Micro说。

“视频非常相似,相机角度和PowerShell用于获取有效载荷的下载URL只有细微的差异,”它补充说。

“这表明这些视频可能是通过自动化创建的。教学语音也出现在AI生成的,这加强了AI工具被用于制作这些视频的可能性。

其中一个视频声称提供了如何“立即提升你的Spotify体验”的说明,已经达到了近50万次观看,超过20,000次点赞和100多条评论。

TikTok ClickFix 视频

在视频中,攻击者会提示观众运行 PowerShell 命令,该命令将从 hxxps://allaivo[.]me/spotify 下载并执行远程脚本,该脚本安装 Vidar 或 StealC 信息窃取恶意软件,将其作为具有更高权限的隐藏进程启动。

部署后,Vidar可以截取桌面屏幕截图并窃取凭据,信用卡,Cookie,加密货币钱包,文本文件和Authy 2FA身份验证器数据库。

StealcStealc还可以从受感染的计算机中获取各种敏感信息,因为它针对数十个Web浏览器和加密货币钱包。

设备被破坏后,脚本将从 hxxps://amssh[.]co/script[.]ps1 下载第二个 PowerShell 脚本有效载荷,该脚本将添加一个注册表项以自动启动时启动。

攻击流

什么是ClickFix?

ClickFixClickFix是一种策略,攻击者使用虚假错误或验证系统(如CAPTCHA提示)来欺骗潜在目标运行恶意脚本以在其设备上下载和安装恶意软件。

虽然通常通过PowerShell命令针对Windows用户,usersmacOSLinux但ClickFix也被采用用于攻击macOS和Linux用户。

国家支持的威胁组织也在类似的攻击中入侵了目标,最近几个月,APT28和ColdRiver(俄罗斯),Kimsuky(朝鲜)和MuddyWater(伊朗)都在间谍活动中使用了这些策略。

这不是TikTok视频第一次被用来推动恶意软件,网络犯罪分子利用名为“隐形挑战”的TikTok趋势挑战,用安装WASP Stealer(Discord Token Grabber)恶意软件的假应用程序感染数千人。

该恶意软件在发布后不久就通过视频推送,该视频获得了超过一百万的观看次数,并可以窃取Discord帐户,密码,信用卡和加密货币钱包。

近年来,诈骗者也充斥着TikTok的虚假加密货币赠品,几乎都使用埃隆·马斯克(Elon Musk),特斯拉(Tesla)或SpaceX主题。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

TikTok 恶意软件 信息窃取 ClickFix 网络安全
相关文章