TikTok video snimci šire malvere Vidar i StealC

Društvene mreže, 26.05.2025, 11:30 AM

TikTok video snimci šire malvere Vidar i StealC

Sajber kriminalci koriste TikTok video snimke za širenje malvera za krađu informacija Vidar i StealC u ClickFix napadima, upozorava Trend Micro. Reč je o video snimcima generisanim pomoću veštačke inteligencije koji traže od gledalaca da pokreću PowerShell komande, za koje se tvrdi da aktiviraju Windows i MS Office, i premium funkcije u raznim popularnim programima poput CapCut-a i Spotify-ja.

Video snimci su veoma slični, sa malim razlikama u uglovima kamere i URL-ovima za preuzimanje malvera, što ukazuje da su generisani pomoću veštačke inteligencije. I glas sa uputstvima je takođe izgleda generisan pomoću veštačke inteligencije.

Algoritamski doseg TikTok-a povećava verovatnoću da će video videti veliki broj ljudi. Jedan video je tako dostigao više od pola miliona pregleda. Video snimci su objavljeni sa različitih TikTok naloga kao što su @gitallowed, @zane.houghton, @allaivo2, @sysglow.wow, @alexfixpc i @digitaldreams771. Ovi nalozi više nisu aktivni.

Jedan od video snimaka koji tvrdi da pruža uputstva o tome kako da „poboljšate svoje Spotify iskustvo“ dostigao je skoro pola miliona pregleda, više od 20.000 lajkova i više od 100 komentara. U videu, napadači podstiču gledaoce da pokrenu PowerShell komandu koja će preuzeti skriptu sa hxxps://allaivo[.]me/spotify koja instalira Vidar ili StealC, malver za krađu informacija, pokrećući ga kao skriveni proces sa povećanim dozvolama.

Vidar može da pravi snimke ekrana i krade podatke za prijavu, kreditne kartice, kolačiće, novčanike za kriptovalute, tekstualne fajlove i baze podataka Authy 2FA autentifikatora.

StealC takođe može da prikuplja širok spektar osetljivih informacija sa zaraženih računara, iz desetine veb pregledača i novčanika za kriptovalute.

Oba malvera se pokreću automatski pri svakom pokretanju sistema.

ClickFix je napad u kome napadači koriste lažne greške ili sisteme verifikacije, kao što je CAPTCHA, kako bi prevarili potencijalne žrtve da pokrenu zlonamerne skripte za preuzimanje i instaliranje malvera na svoje uređaje. Iako se ova tehnika uglavnom koristi protiv korisnika Windows-a, bilo je i ClickFix napada na korisnike macOS-a i Linux-a.

Ovo nije prvi put da su TikTok video snimci korišćeni za širenje malvera. Sajber kriminalci su iskoristili TikTok izazov pod nazivom „Invisible Challenge“ da zaraze hiljade ljudi lažnom aplikacijom koja je instalirala malver WASP Stealer (Discord Token Grabber). Malver je širen kroz video snimke koji su imali preko milion pregleda ubrzo nakon objavljivanja. WASP Stealer može ukrasti Discord naloge, lozinke, kreditne kartice i kripto-novčanike.

Ilustracija: Chat GPT


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažne Meta pozivnice: prevara koja stiže sa prave Facebook adrese

Lažne Meta pozivnice: prevara koja stiže sa prave Facebook adrese

Istraživači iz kompanije Check Point otkrili su veliku fišing kampanju u kojoj napadači šalju lažne pozivnice koje izgledaju kao da dolaze direk... Dalje

X ukida Twitter.com i traži ponovno registrovanje sigurnosnih ključeva do 10. novembra

X ukida Twitter.com i traži ponovno registrovanje sigurnosnih ključeva do 10. novembra

Korisnici X-a koji za dvofaktorsku autentifikaciju (2FA) koriste sigurnosne ključeve moraju ih ponovo registrovati do 10. novembra 2025. Kompanija X ... Dalje

YouTube Ghost Network: 3.000 lažnih tutorijala šire malvere preko hakovanih YouTube kanala

YouTube Ghost Network: 3.000 lažnih tutorijala šire malvere preko hakovanih YouTube kanala

Mreža YouTube naloga, nazvana YouTube Ghost Network, koristi popularnost platforme za širenje malvera kroz tutorijale za piratske programe i varalic... Dalje

Meta uvodi nove opcije za zaštitu korisnika WhatsApp-a i Messenger-a

Meta uvodi nove opcije za zaštitu korisnika WhatsApp-a i Messenger-a

Kompanija Meta predstavila je nove alate za zaštitu korisnika WhatsApp-a i Messenger-a od prevara. Cilj je da se spreče situacije u kojima prevarant... Dalje

Lažni TikTok tutorijali kradu lozinke

Lažni TikTok tutorijali kradu lozinke

Sajber kriminalci koriste TikTok video-uputstva koja izgledaju kao vodiči za besplatnu aktivaciju popularnih programa i servisa, kao što su Windows,... Dalje