Исследователи компании ReversingLabs обнаружили новую схему распространения вредоносного программного обеспечения, которая активно использует короткие видеоролики на платформах TikTok и Instagram Reels для привлечения жертв. Авторы этих материалов предлагают пользователям получить бесплатный доступ к платным подпискам, таким как Spotify Premium, пакеты программ Microsoft Office или продукты Adobe. Основной целью злоумышленников является установка вируса Vidar, который специализируется на краже конфиденциальных данных, включая пароли, файлы cookie, сессионные токены и информацию из криптокошельков пользователей, которые надеются на бесплатный контент.

Для успешной реализации этой атаки злоумышленники используют методы социальной инженерии, заставляя пользователей выполнять опасные действия собственноручно. Вместо привычных ссылок на подозрительные сайты, видео содержат пошаговые инструкции, которые требуют от жертвы открыть системный инструмент PowerShell, скопировать туда предложенный скрипт и запустить его на выполнение. Этот метод демонстрирует изменение приоритетов хакеров, поскольку раньше основным инструментом были фишинговые электронные письма, а теперь они перешли к прямому манипулированию пользователями через визуальный контент в популярных социальных сетях.
Следует отметить, что эффективность этого метода напрямую зависит от экономической ситуации и стремления потребителей экономить на регулярных платежах за цифровые услуги. Использование командной строки выглядит для многих людей как некая технологическая магия, что усыпляет бдительность перед опасностью выполнения стороннего кода на собственном компьютере. После запуска команды скрытый процесс загружает инфекцию, которая предоставляет злоумышленникам доступ к персональным файлам и документам пользователя, делая его устройство уязвимым для дальнейших атак или вымогательства денежных средств за сохранение данных.
Защита от подобных угроз остается вопросом критического мышления и базовых правил цифровой гигиены, поскольку технические средства не могут полностью нивелировать последствия выполнения пользователем вредоносных инструкций. Эксперты подчеркивают необходимость игнорировать любые предложения бесплатного доступа к коммерческому программному обеспечению, которое распространяется через сторонние социальные платформы. Важно помнить, что официальные разработчики не используют видеоинструкции в TikTok для активации своих продуктов с помощью командной строки, а следовательно, любое такое предложение является признаком попытки взлома компьютерной системы.
Дополнительным уровнем безопасности является обязательное внедрение многофакторной аутентификации, которая значительно усложняет злоумышленникам использование украденных учетных данных. Даже в случае, если пароль стал доступен хакерам через вирус Vidar, дополнительный код подтверждения становится барьером для дальнейшего проникновения в аккаунты. Скептическое отношение к любому обещанию бесплатного получения платных услуг является лучшим предохранителем, ведь в современном цифровом мире цена такой бесплатности почти всегда значительно превышает стоимость официальной месячной подписки на Spotify или любой другой сервис.










