به گزارش رسانه تحلیلی خبری آناژورنال، یک تهدید امنیتی جدید در پلتفرم تیکتاک با استفاده از روشی موسوم به «ClickFix» در حال گسترش است.
در این روش، ویدیوهایی که اغلب با کمک هوش مصنوعی تولید شدهاند، کاربران را ترغیب میکنند که دستورات خاصی را در PowerShell اجرا کنند.
جدیدترین اخبار تکنولوژی در آناژورنال دنبال کنید.
این دستورات بهظاهر برای فعالسازی قابلیتهای اضافی در نرمافزارهایی مانند اسپاتیفای یا CapCut ارائه میشوند، اما در واقع باعث نصب بدافزارهایی خطرناک میشوند.
بر اساس گزارشها، بدافزارهایی مانند Vidar و StealC که با این روش وارد سیستم میشوند، اطلاعات حساس کاربران شامل نامهای کاربری، رمزهای عبور، اطلاعات کارت بانکی و کیفپولهای رمزارز را سرقت میکنند.
یکی از این ویدیوها که عنوان آن «چطور تجربه کار با اسپاتیفای را در چند ثانیه متحول کنیم؟» بود، تاکنون بیش از ۵۰۰ هزار بازدید و بیش از ۲۰ هزار لایک دریافت کرده که نشان از قدرت نفوذ بالای اینگونه محتواها دارد.
باتوجهبه الگوریتم پرقدرت تیکتاک و قابلیت انتشار سریع و گسترده محتوا، کارشناسان امنیتی هشدار میدهند که نباید هیچگونه دستور یا نرمافزاری را براساس راهنمایی منابع غیررسمی اجرا یا دانلود کرد.
تنها منابع رسمی نرمافزارها برای دانلود معتبر هستند.
همچنین کاربران باید سیستمعامل دستگاههای خود را بهطور منظم بهروزرسانی کرده و وصلههای امنیتی را نصب کنند.
از کلیک روی لینکهایی که در ویدیوهای شبکههای اجتماعی نمایش داده میشوند نیز باید اجتناب شود.
سوالات متداول
ترند ClickFix در تیکتاک چیست؟
ترندی است که کاربران را به اجرای دستورات PowerShell برای فعالسازی قابلیتهای خاص در نرمافزارهایی مثل اسپاتیفای تشویق میکند، اما در واقع باعث نصب بدافزار میشود.
چه بدافزارهایی با این روش منتشر میشوند؟
بدافزارهای Vidar و StealC که برای سرقت اطلاعات حساس مانند رمز عبور، اطلاعات بانکی و کیفپولهای رمزارز طراحی شدهاند.
چگونه میتوان از این تهدید جلوگیری کرد؟
از اجرای دستورات یا دانلود نرمافزارهایی که در ویدیوهای شبکههای اجتماعی تبلیغ میشوند خودداری کرده و فقط از وبسایتهای رسمی استفاده کنید.
آیا این تهدید فقط در تیکتاک دیده شده؟
خیر، اگرچه در حال حاضر بیشتر در تیکتاک شایع است، اما روش ClickFix میتواند در هر پلتفرم دیگری نیز مورد استفاده قرار گیرد.
چه کسانی هدف این حمله قرار میگیرند؟
کاربرانی که به دنبال راههای سریع برای فعالسازی امکانات در نرمافزارهای محبوب هستند، بیشتر در معرض فریب قرار میگیرند.
ارسال پاسخ
نمایش دیدگاه ها