Последнее исследование Trend Research выявило новую, изощренную кампанию социальной инженерии, эксплуатирующую популярную платформу TikTok для распространения вредоносного ПО, ориентированного на кражу данных. Злоумышленники используют видеоконтент, предлагающий пользователям выполнить команды PowerShell, замаскированные под легитимные процедуры активации программного обеспечения. Такой подход существенно усложняет обнаружение и противодействие атакам, что повышает риски для корпоративной безопасности. Новая кампания значительно отличается от традиционных схем, включая, например, использование поддельных CAPTCHA с вредоносным JavaScript. В данном случае акцент сделан на социальную инженерию через видеоформат на TikTok. Среди ключевых характеристик атаки: Один из таких видеороликов собрал почти 500 000 просмотров, что делает потенциальный масштаб проблемы крайне серьёзным. По данным Trend Research, злоумышленники добиваются устойчивого присутствия вредоносного ПО в системе с помощью ряд
Новая кампания социальной инженерии через TikTok распространяет вредоносные программы
28 мая 202528 мая 2025
3 мин