Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer
Vesti, 11.06.2026, 12:00 PM
Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju besplatan pristup popularnim premium aplikacijama.
Istraživači kompanije ReversingLabs otkrili su dve kampanje koje koriste kratke video-snimke kako bi naveli korisnike da preuzmu maliciozni softver predstavljen kao besplatna verzija popularnih programa. Obe kampanje su dospele do velikog broja korisnika zloupotrebom algoritama preporuka na društvenim mrežama.
Napadači objavljuju profesionalno uređene video-klipove koji izgledaju kao obični tutorijali kojima su društvene mreže preplavljene. Zahvaljujući velikom broju pregleda, lajkova i deljenja, sadržaj deluje legitimno, što povećava verovatnoću da će korisnici pratiti uputstva iz videa.
U jednoj kampanji korišćeni su nalozi sa nazivima poput „windows.tips“ i „windows.insights“, uz profilne fotografije koje podsećaju na zvanični Windows vizuelni identitet. Video-snimci, često sa AI generisanim naratorom, prikazuju PowerShell komandu koja navodno omogućava besplatan pristup Spotify Premium servisu.
U stvarnosti, komanda preuzima i pokreće skriptu koja instalira Vidarstealer, poznati infostealer malver specijalizovan za krađu lozinki, finansijskih podataka i sesionih tokena.
Posebno zabrinjava to što video-snimci izgledaju potpuno legitimno, a mnogi imaju više od 100.000 pregleda i hiljade čuvanja i deljenja.
Druga kampanja koristi jednostavniji pristup. Napadači objavljuju kratke video-snimke koji prikazuju premium funkcije Spotify-ja i podstiču korisnike da ostave komentar. Nakon toga dobijaju linkove ka sajtovima koji nude navodna besplatna preuzimanja softvera, a zapravo distribuiraju malver.
Prema istraživačima, problem dodatno otežava činjenica da društvene mreže sporo reaguju na prijave ovakvog sadržaja. Tokom istraživanja, pokušaji prijavljivanja ovakvih Instagram naloga kao prevare nisu rezultirali njihovim uklanjanjem.
Čak i kada korisnici prijave ovakav sadržaj, platforme često reaguju sporo, pa je do trenutka uklanjanja naloga šteta već načinjena.
Ako gledalac ostavi komentar kojim upozorava druge na prevaru, napadač ga jednostavno briše i odmah blokira tog korisnika.
Stručnjaci upozoravaju da korisnici ne bi trebalo da pokreću komande ili preuzimaju programe preporučene u video-klipovima sa društvenih mreža bez prethodne provere izvora. Organizacijama se savetuje da ograniče administratorske privilegije na poslovnim uređajima i da obuke zaposlenih prošire na pretnje koje dolaze sa društvenih mreža, a ne samo putem elektronske pošte.
Korisnici bi trebalo da prijavljuju sumnjive naloge, jer veći broj prijava povećava verovatnoću njihovog uklanjanja i može usporiti širenje ovakvih kampanja.
Izdvojeno
Novi macOS malver ClickLock krade podatke uz pomoć korisnika
Istraživači kompanije Group-IB otkrili su novi macOS malver pod nazivom ClickLock Stealer, koji za kompromitovanje uređaja ne koristi ranjivosti op... Dalje
Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka
Google je uklonio popularnu Chrome ekstenziju ModHeader iz Chrome Web Store-a nakon što su istraživači kompanije Stripe otkrili skrivene funkcional... Dalje
LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja
Kompanija LastPass je upozorila korisnike na novu fišing kampanju u kojoj napadači koriste lažna bezbednosna obaveštenja kako bi ih usmerili na zl... Dalje
Apple upozorava: prevaranti sve češće koriste FaceTime za krađu podataka i novca korisnika
Apple je upozorio korisnike iPhone i iPad uređaja da svaki neočekivani FaceTime poziv, poruku ili zahtev za deljenje ličnih podataka tretiraju kao ... Dalje
Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom
Istraživači kompanije Group-IB upozoravaju na novu verziju Android malvera RedHook, koja koristi funkciju Wireless ADB kako bi stekla privilegije zn... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





