Vidar-Stealer über gefälschte Software-Tutorials auf TikTok und Instagram verbreitet (infosecurity-magazine.com)
- Vidar-Stealer via PowerShell-Befehl von msget[.]run installiert
- Kampagnen nutzen TikTok- und Instagram-Algorithmen durch Shares/Saves
- Zweite Kampagne mit Spotify-Lockangeboten und Umfragen
"Angreifer nutzen Kurzvideos auf TikTok und Instagram, um den Vidar-Infostealer zu verbreiten. Die Videos geben sich als kostenlose Software-Tutorials aus, z.B. für Spotify Premium. Eine Kampagne nutzt PowerShell-Befehle von einer nachgemachten Microsoft-Domain (msget[.]run), um Vidar zu installieren. Ein Video hatte über 100.000 Aufrufe. Die zweite Kampagne lockt mit kostenlosen Spielen und KI-Tools hinter Umfragen. ReversingLabs analysierte die Angriffe und empfiehlt erweiterte Phishing-Schulungen für soziale Medien."
Noch keine Kommentare.