0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Vidar Stealer поширюється через фальшиві навчальні посібники з програмного забезпечення в TikTok та Instagram (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Vidar встановлено через PowerShell з msget[.]run
  • Відео з понад 100k переглядів; алгоритм маніпульовано
  • Друга кампанія з пропозицією Spotify Premium та опитуваннями

"Зловмисники використовують короткі відео в TikTok та Instagram для поширення інфостилера Vidar, замасковані під безкоштовні навчальні посібники. Одна кампанія використовує PowerShell для завантаження Vidar з підробленого домену (msget[.]run). Інша кампанія пропонує безкоштовний Spotify Premium і перенаправляє на сайти з опитуваннями. ReversingLabs проаналізував кампанії та рекомендує навчання фішингу в соціальних мережах."

#Vidar infostealer #шкідливе програмне забезпечення у соцмережах #атака PowerShell

Матриця обговорення

0 segments

коментарів ще немає.