Vidar Stealer поширюється через фальшиві навчальні посібники з програмного забезпечення в TikTok та Instagram (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Vidar встановлено через PowerShell з msget[.]run
- Відео з понад 100k переглядів; алгоритм маніпульовано
- Друга кампанія з пропозицією Spotify Premium та опитуваннями
"Зловмисники використовують короткі відео в TikTok та Instagram для поширення інфостилера Vidar, замасковані під безкоштовні навчальні посібники. Одна кампанія використовує PowerShell для завантаження Vidar з підробленого домену (msget[.]run). Інша кампанія пропонує безкоштовний Spotify Premium і перенаправляє на сайти з опитуваннями. ReversingLabs проаналізував кампанії та рекомендує навчання фішингу в соціальних мережах."
коментарів ще немає.