חוקרת האבטחה ג'ונסטרי דה לה קרוז (Junestherry Dela Cruz) מחברת Trend Micro דיווחה על קמפיין זדוני חדש המשתמש בסרטוני טיקטוק, שעשויים להיות מופקים באמצעות בינה מלאכותית, כדי להטעות משתמשים ולהניע אותם לבצע פקודות PowerShell זדוניות.

סרטונים אלה, המופצים ברשת החברתית טיקטוק, מציגים הוראות להפעלת תוכנות פופולריות כגון Spotify, CapCut, ChatGPT, ו-Adobe Premiere בחינם, אך למעשה מובילים להתקנת תוכנות זדוניות לגניבת מידע מסוג Vidar ו-StealC.
הקמפיין משתמש בטכניקת הנדסה חברתית מתקדמת המכונה ClickFix, שבה קורבנות מונחים לבצע פקודות PowerShell תחת התחזות של צעדים הכרחיים להפעלת תוכנה או פתיחת קובץ. כאשר המשתמשים מבצעים את הפקודות, הם למעשה מורידים ומפעילים תוכנות זדוניות על המכשירים שלהם. התוכנות Vidar ו-StealC נועדו לגנוב מידע רגיש, כולל סיסמאות, פרטי כרטיסי אשראי, היסטוריית גלישה, קובצי Cookie של דפדפנים, ונתונים נוספים מדפדפנים כמו Google Chrome, Microsoft Edge, Mozilla Firefox ודפדפנים מבוססי Chromium אחרים.
על פי הדיווח, התקפות אלה מכוונות לעשרות אלפי משתמשים, כאשר הסרטונים מציגים הוראות מפורטות כיצד להעתיק ולהריץ פקודות PowerShell, תוך שהם מתחזים להנחיות לגיטימיות להפעלת תוכנות פיראטיות. חלק מהסרטונים כוללים קריינות שנוצרה ככל הנראה באמצעות כלי בינה מלאכותית, מה שמגביר את האמינות שלהם ומקל על הטעיית משתמשים תמימים. הקמפיין זוהה לראשונה על ידי חוקרים ב-Trend Micro, שציינו כי הוא ממנף את הפופולריות העצומה של טיקטוק כדי להגיע לקהל רחב.
ClickFix הפכה לטכניקה נפוצה יותר ויותר בקרב פושעי סייבר מאז הופעתה ב-2024, כאשר היא משמשת להפצת תוכנות זדוניות שונות, כולל Lumma Stealer, שהייתה הנפוצה ביותר בקמפיינים דומים. התקפות ClickFix פועלות על ידי הצגת הודעות שגיאה מזויפות או דרישות אימות כביכול, שמניעות את הקורבנות להריץ סקריפטים זדוניים דרך ממשק שורת הפקודה של מערכות ההפעלה שלהם. במקרה זה, הסרטונים בטיקטוק מלווים את המשתמשים בתהליך, תוך שהם מסתירים את הכוונות הזדוניות מאחורי ההבטחה לתוכנות חינמיות.
חוקרי אבטחה מזהירים כי התקפות אלה ממחישות את הסכנות הגוברות של הנדסה חברתית ברשתות חברתיות, במיוחד כאשר הן משלבות כלים מתקדמים כמו בינה מלאכותית ליצירת תוכן משכנע. הם ממליצים למשתמשים להימנע מהרצת פקודות ממקורות לא מהימנים, במיוחד כאשר הן מופיעות בסרטונים או באתרים המבטיחים גישה חינמית לתוכנות בתשלום. כמו כן, מומלץ להתקין תוכנות אנטי-וירוס מעודכנות ולבדוק את האותנטיות של קישורים והורדות לפני ביצוען.
הקמפיין הנוכחי מדגיש את הצורך בהגברת המודעות לאבטחת סייבר בקרב משתמשי רשתות חברתיות, וכי פלטפורמות כמו טיקטוק צריכות לשפר את מנגנוני הזיהוי וההסרה של תוכן זדוני כדי למנוע התפשטות של התקפות כאלה.




