TikTok-Videos verbreiten Schadsoftware über Selbstinfektions-Tutorials

Sicherheitsforscher von Trend Micro haben eine neue, perfide Social-Engineering-Kampagne aufgedeckt, bei der TikTok-Videos zur Verbreitung von Vidar- und StealC-Infostealern eingesetzt werden. Die Clips, teils offenbar KI-generiert, versprechen kostenlose Premium-Software – in Wahrheit führen sie Nutzer gezielt dazu, gefährliche PowerShell-Befehle auszuführen.

In den Videos geben vermeintlich harmlose Tutorials vor, wie man Software wie Windows, Office oder Spotify kostenlos freischalten kann. Stattdessen führen die gezeigten PowerShell-Kommandos zur Infektion des Systems mit Malware. Eine besonders populäre Anleitung erzielte bereits über 500.000 Aufrufe. Die Inhalte werden über gesperrte TikTok-Accounts wie @gitallowed und @allaivo2 verbreitet – allesamt anonym und ohne persönliche Erkennung.

Die Skripte legen versteckte Verzeichnisse an, umgehen Windows Defender, laden Schadprogramme nach und richten Persistenzmechanismen ein. Die Command-and-Control-Server der Malware sind u.a. in Steam-Profilen und Telegram-Kanälen verborgen – ein Trick, um Sicherheitsmechanismen zu umgehen.

Die Malware stiehlt sensible Daten wie Zugangsdaten, Browser-Informationen und gespeicherte Anmeldeinformationen. Ziel ist es, mit diesen Informationen glaubhafte Betrugsversuche zu starten und Nutzer zur Preisgabe weiterer Daten oder Geldüberweisungen zu verleiten

Related Posts

Datenpanne bei Coinbase - potenzielle Schäden bis zu 400 Millionen US-Dollar

Die Kryptobörse Coinbase hat einen schweren Datenschutzvorfall bekanntgegeben, bei dem 69.461 Kunden betroffen sind. In einer Meldung an das Büro des Generalstaatsanwalts von Maine erklärte das Unternehmen, dass Dienstleister an internationalen Supportstandorten unbefugt auf Kundendaten zugegriffen hätten.

Read More

PyPI schließt Sicherheitslücke bei „Organizations Team“-Rechten

Am 14. April 2025 wurde das PyPI-Sicherheitsteam auf ein Problem bei der Vergabe von Team-Rechten aufmerksam gemacht: Ehemalige Mitglieder einer Organisation behielten ihre Team-Privilegien, obwohl sie bereits aus der übergeordneten Organisation entfernt worden waren. Nach Prüfung bestätigte PyPI den Fehler, erfasste die betroffenen Fälle und spielte innerhalb von knapp zwei Stunden einen Hotfix aus. Eine anschließende Sicherheitsprüfung ergab, dass kein unautorisierter Zugriff stattgefunden hatte.

Read More

Die EU-Kommision verbietet KI Agenten in Web-Konferenzen

Die Europäische Kommission hat eine Grundregel erlassen, wonach virtuelle Assistenten auf Basis künstlicher Intelligenz nicht mehr an ihren Online‑Meetings teilnehmen dürfen, so berichtet POLITICO. Diese Vorgabe wurde Anfang April bei einer Telefonkonferenz mit Vertretern der digitalen Policy‑Support‑Netzwerke europaweit eingeführt und durch eine Meeting‑Etiquette‑Folie mit dem Satz „No AI Agents are allowed“ signalisiert. KI‑Agenten agieren autonom in virtuellen Umgebungen, können eigenständig Meetings beitreten, Notizen erstellen oder Informationen vortragen und wurden im „Virtual Worlds“-Paket der Kommission vom 31. März als softwarebasierte Assistenten mit definierten Vorgaben beschrieben. Obwohl die zugrunde liegenden KI‑Modelle bereits dem künftigen EU‑KI‑Gesetz unterliegen, reagiert die Kommission mit diesem Verbot auf zentrale Fragen der Transparenz, Rechenschaftspflicht und Sicherheit in digitalen Diskussionen.

Read More