YellowSnowman
Member
Torkulan videolar şu anda Tiktok'ta dolaşıyor. AI tarafından oluşturulan bu videolar, İnternet kullanıcılarını Windows bilgisayarlarında kötü amaçlı komutlar yürütmeye teşvik eder. Korsanlar yavaş yavaş kullanıcıların tüm kişisel verilerini bilgisi olmadan çalabilen bir virüs kurar …
Trend mikro araştırmacılar Tiktok kullanıcılarını uyarıyor. Uzmanlar bunu keşfetti AI tarafından oluşturulan bazı videolar ClickFix tipi siber saldırılara dahil olur. Bu saldırı biçimi kullanıcıları manipüle etmektir. Siber suçlular kurbanlarını riskli eylemler yapmaya itiyorlar, bu da güvenlik sistemlerini atlamalarına izin veriyorlar. ClickFix saldırıları ceza ortamında giderek daha yaygındır. Kripto para birimleri hırsızlığı konusunda uzmanlaşmış, Kuzey Kore Koreli Korsanları'nın kilit araçlarından biri haline geldiler.
Trend Micro tarafından açıklanan durumda, videolar internet kullanıcılarını Siparişleri yürütmek Spotify gibi popüler yazılımlarda Windows ve Microsoft Office veya özel özellikleri etkinleştirmesi gereken. İşlevleri kasaya gitmeden etkinleştirmeye istekli olan İnternet kullanıcıları, videoların talimatlarına uyacaktır. Uzmanlar, bunların PowerShell komutları olduğunu belirtir, Windows'a entegre olan komut satırı ile ilgili Kontrol edin, yapılandırın veya teşhis et Bir bilgisayar.
Tüm videolar “Çok benzer” ve dahil et “Kamera açılarında sadece küçük farklılıklar ve URL'ler indir” komut satırlarına entegre edildi. Tüm dizilerde duyuyoruz Robotik bir ses Yapay Zeka tarafından üretilmiştir. Sosyal ağlarda, bu mekanik sesler son aylarda her yerde bulundu.
Büyük ölçekli siber saldırı
Trend Micro raporunun açıkladığı gibi, siber suçlular için tiktok kullanıyor Çok sayıda İnternet kullanıcısına ulaşın. Kötü niyetli videolardan bazıları gerçekten ulaştı “Yarım milyondan fazla görüntüleme”. Ayrıca çok fazla bağlılık yaratıyorlar. Spotify'ı geliştirmenize yardımcı olacak umut verici bir video, 20.000'den fazla beğeni ve 100'den fazla yorum biriktirdi. Kampanya videoları birkaç farklı hesap tarafından satıldı. Bunlar artık Tiktok'ta aktif değil, Trend Micro'nun altını çiziyor.
Ne yazık ki internet kullanıcıları için, videoda verilen siparişler uzaktan indirilmeyi, bilgisayarlarına kötü amaçlı bir komut dosyası yükleyip çalıştırmayı tercih edecek. Bu komut dosyası, özellikle makineye virüsleri yükleyecek şekilde programlanmıştır. infostealer. Bu tür kötü amaçlı yazılımlar, şifreler, tanımlayıcılar veya banka detayları gibi bilgi hırsızlığı konusunda uzmanlaşmıştır.
Bilgisayar korsanları tarafından işletilen virüsler arasında Vidar veya Stealc gibi malikchers var. Örneğin Vidar, Ekran görüntüleri alın Kullanıcıların bilgisi olmadan ve kredi kartı numaralarını talep etmeden. Stealc, çerezleri ve tanımlayıcıları tehlikeye atan web tarayıcısı tarafından depolanan bilgilere odaklanacaktır. Her halükarda, istekli veri internet kullanıcılarını tehlikeye atar.
Bu nedenle, AI tarafından oluşturulan videolara dikkat edin Tiktok üzerine sürülüyor. Bunlar size bilgisayarınızda PowerShell komutları yapmanızı sunarsa, bunların işlemini ve amacını öğrenmek için zaman ayırın. Her durumda, ne yaptığınızı bilmeden siparişleri yazmayın. Bilgisayarınıza bir siber suçlu kontrol verebilirsiniz.
Trend Micro
Trend mikro araştırmacılar Tiktok kullanıcılarını uyarıyor. Uzmanlar bunu keşfetti AI tarafından oluşturulan bazı videolar ClickFix tipi siber saldırılara dahil olur. Bu saldırı biçimi kullanıcıları manipüle etmektir. Siber suçlular kurbanlarını riskli eylemler yapmaya itiyorlar, bu da güvenlik sistemlerini atlamalarına izin veriyorlar. ClickFix saldırıları ceza ortamında giderek daha yaygındır. Kripto para birimleri hırsızlığı konusunda uzmanlaşmış, Kuzey Kore Koreli Korsanları'nın kilit araçlarından biri haline geldiler.
AI tarafından oluşturulan sesli videolarAyrıca okuyun: Naruto'dan Titanlara Saldırmak İçin – Korsanları Nasıl Korsan Japonca Animasyonlu “Bait” kullanıyor
Trend Micro tarafından açıklanan durumda, videolar internet kullanıcılarını Siparişleri yürütmek Spotify gibi popüler yazılımlarda Windows ve Microsoft Office veya özel özellikleri etkinleştirmesi gereken. İşlevleri kasaya gitmeden etkinleştirmeye istekli olan İnternet kullanıcıları, videoların talimatlarına uyacaktır. Uzmanlar, bunların PowerShell komutları olduğunu belirtir, Windows'a entegre olan komut satırı ile ilgili Kontrol edin, yapılandırın veya teşhis et Bir bilgisayar.
Tüm videolar “Çok benzer” ve dahil et “Kamera açılarında sadece küçük farklılıklar ve URL'ler indir” komut satırlarına entegre edildi. Tüm dizilerde duyuyoruz Robotik bir ses Yapay Zeka tarafından üretilmiştir. Sosyal ağlarda, bu mekanik sesler son aylarda her yerde bulundu.
Büyük ölçekli siber saldırı
Trend Micro raporunun açıkladığı gibi, siber suçlular için tiktok kullanıyor Çok sayıda İnternet kullanıcısına ulaşın. Kötü niyetli videolardan bazıları gerçekten ulaştı “Yarım milyondan fazla görüntüleme”. Ayrıca çok fazla bağlılık yaratıyorlar. Spotify'ı geliştirmenize yardımcı olacak umut verici bir video, 20.000'den fazla beğeni ve 100'den fazla yorum biriktirdi. Kampanya videoları birkaç farklı hesap tarafından satıldı. Bunlar artık Tiktok'ta aktif değil, Trend Micro'nun altını çiziyor.
Pencerelerde hassas veri uçuşu“Bu kampanya, kötü amaçlı yazılım yayınlamak için tüm popüler sosyal medya platformlarını ne kadar kullanmaya hazır gösteriyor”Trend Micro'yu açıklar.
Ne yazık ki internet kullanıcıları için, videoda verilen siparişler uzaktan indirilmeyi, bilgisayarlarına kötü amaçlı bir komut dosyası yükleyip çalıştırmayı tercih edecek. Bu komut dosyası, özellikle makineye virüsleri yükleyecek şekilde programlanmıştır. infostealer. Bu tür kötü amaçlı yazılımlar, şifreler, tanımlayıcılar veya banka detayları gibi bilgi hırsızlığı konusunda uzmanlaşmıştır.
Bilgisayar korsanları tarafından işletilen virüsler arasında Vidar veya Stealc gibi malikchers var. Örneğin Vidar, Ekran görüntüleri alın Kullanıcıların bilgisi olmadan ve kredi kartı numaralarını talep etmeden. Stealc, çerezleri ve tanımlayıcıları tehlikeye atan web tarayıcısı tarafından depolanan bilgilere odaklanacaktır. Her halükarda, istekli veri internet kullanıcılarını tehlikeye atar.
Bu nedenle, AI tarafından oluşturulan videolara dikkat edin Tiktok üzerine sürülüyor. Bunlar size bilgisayarınızda PowerShell komutları yapmanızı sunarsa, bunların işlemini ve amacını öğrenmek için zaman ayırın. Her durumda, ne yaptığınızı bilmeden siparişleri yazmayın. Bilgisayarınıza bir siber suçlu kontrol verebilirsiniz.
Kaynak :Herhangi bir 01net haberini kaçırmamak için bizi Google News ve WhatsApp'ta takip edin.![]()
Trend Micro