Злоумышленники начали активно использовать короткие видеоролики в социальных сетях для распространения вредоносного программного обеспечения. Жертвам предлагают получить бесплатный доступ к платным сервисам, что на деле приводит к краже конфиденциальных данных.
Опасный контент в ленте рекомендаций
Согласно отчету компании ReversingLabs, в таких сетях, как TikTok и Instagram*, распространяются видеоролики, предлагающие бесплатные подписки на популярные сервисы: Spotify Premium, Microsoft Office, Windows и продукты Adobe. Подобные предложения в интернете практически всегда являются признаком мошеннической схемы.
Схема атаки
В отличие от традиционного фишинга, где достаточно кликнуть по ссылке в письме, новая тактика требует от пользователя совершения активных действий. Мошенники предлагают выполнить следующие шаги:
- Открыть системную утилиту командной строки PowerShell на компьютере.
- Скопировать и запустить вредоносную команду, представленную в видео.
- После выполнения кода на устройство загружается вирус Vidar.
Данная вредоносная программа предназначена для скрытного сбора данных. Под угрозой оказываются имена пользователей, пароли, файлы cookie, сессионные токены, данные криптовалютных кошельков, а также личные документы и другая важная информация.
Почему это работает
Исследователи отмечают, что злоумышленники пользуются текущей экономической ситуацией, когда пользователи ищут способы сэкономить на подписках. Социальная инженерия остается основным вектором атак, позволяя перенаправлять трафик из популярных социальных сетей на подконтрольные хакерам вредоносные ресурсы.
Как защитить свои данные
Специалисты по кибербезопасности напоминают о базовых принципах цифровой гигиены, которые позволяют предотвратить заражение:
- Использование многофакторной аутентификации для всех учетных записей.
- Загрузка программного обеспечения исключительно из официальных источников.
- Критическое отношение к предложениям бесплатных или подозрительно дешевых услуг.
* — деятельность компании запрещена на территории РФ