חדשות מהעולםשונות

קמפיין זדוני בטיקטוק מקדם סרטוני בינה מלאכותית המציגים התקנת תוכנות לגניבת מידע

חוקרת האבטחה ג'ונסטרי דה לה קרוז (Junestherry Dela Cruz) מחברת Trend Micro דיווחה על קמפיין זדוני חדש המשתמש בסרטוני טיקטוק, שעשויים להיות מופקים באמצעות בינה מלאכותית, כדי להטעות משתמשים ולהניע אותם לבצע פקודות PowerShell זדוניות.

אפליקציית טיק טוק, צילום מסך

סרטונים אלה, המופצים ברשת החברתית טיקטוק, מציגים הוראות להפעלת תוכנות פופולריות כגון Spotify, CapCut, ChatGPT, ו-Adobe Premiere בחינם, אך למעשה מובילים להתקנת תוכנות זדוניות לגניבת מידע מסוג Vidar ו-StealC.

הקמפיין משתמש בטכניקת הנדסה חברתית מתקדמת המכונה ClickFix, שבה קורבנות מונחים לבצע פקודות PowerShell תחת התחזות של צעדים הכרחיים להפעלת תוכנה או פתיחת קובץ. כאשר המשתמשים מבצעים את הפקודות, הם למעשה מורידים ומפעילים תוכנות זדוניות על המכשירים שלהם. התוכנות Vidar ו-StealC נועדו לגנוב מידע רגיש, כולל סיסמאות, פרטי כרטיסי אשראי, היסטוריית גלישה, קובצי Cookie של דפדפנים, ונתונים נוספים מדפדפנים כמו Google Chrome, Microsoft Edge, Mozilla Firefox ודפדפנים מבוססי Chromium אחרים.

על פי הדיווח, התקפות אלה מכוונות לעשרות אלפי משתמשים, כאשר הסרטונים מציגים הוראות מפורטות כיצד להעתיק ולהריץ פקודות PowerShell, תוך שהם מתחזים להנחיות לגיטימיות להפעלת תוכנות פיראטיות. חלק מהסרטונים כוללים קריינות שנוצרה ככל הנראה באמצעות כלי בינה מלאכותית, מה שמגביר את האמינות שלהם ומקל על הטעיית משתמשים תמימים. הקמפיין זוהה לראשונה על ידי חוקרים ב-Trend Micro, שציינו כי הוא ממנף את הפופולריות העצומה של טיקטוק כדי להגיע לקהל רחב.

ClickFix הפכה לטכניקה נפוצה יותר ויותר בקרב פושעי סייבר מאז הופעתה ב-2024, כאשר היא משמשת להפצת תוכנות זדוניות שונות, כולל Lumma Stealer, שהייתה הנפוצה ביותר בקמפיינים דומים. התקפות ClickFix פועלות על ידי הצגת הודעות שגיאה מזויפות או דרישות אימות כביכול, שמניעות את הקורבנות להריץ סקריפטים זדוניים דרך ממשק שורת הפקודה של מערכות ההפעלה שלהם. במקרה זה, הסרטונים בטיקטוק מלווים את המשתמשים בתהליך, תוך שהם מסתירים את הכוונות הזדוניות מאחורי ההבטחה לתוכנות חינמיות.

חוקרי אבטחה מזהירים כי התקפות אלה ממחישות את הסכנות הגוברות של הנדסה חברתית ברשתות חברתיות, במיוחד כאשר הן משלבות כלים מתקדמים כמו בינה מלאכותית ליצירת תוכן משכנע. הם ממליצים למשתמשים להימנע מהרצת פקודות ממקורות לא מהימנים, במיוחד כאשר הן מופיעות בסרטונים או באתרים המבטיחים גישה חינמית לתוכנות בתשלום. כמו כן, מומלץ להתקין תוכנות אנטי-וירוס מעודכנות ולבדוק את האותנטיות של קישורים והורדות לפני ביצוען.

הקמפיין הנוכחי מדגיש את הצורך בהגברת המודעות לאבטחת סייבר בקרב משתמשי רשתות חברתיות, וכי פלטפורמות כמו טיקטוק צריכות לשפר את מנגנוני הזיהוי וההסרה של תוכן זדוני כדי למנוע התפשטות של התקפות כאלה.

הוסף תגובה על הנושא שקראת

Back to top button
בי שייר אנו משתמשים בעוגיות כדי להבטיח את תפקוד האתר ולשפר את חוויית המשתמש. אפשר לבחור אילו סוגי עוגיות להפעיל.
בחירת עוגיות


התקינו את תוסף הכרום לקריאה נוחה ישר מהדפדפן התקנה
לצפייה נוחה פתח באפליקציה
Close

חוסם פרסומות מופעל

כדי לעזור לנו בהוצאות האתר, עליך לבטל את חוסם הפרסומות באתר זה.