تیک‌تاک؛ از سرگرمی تا تهدید امنیتی

ترند خطرناک تیک‌تاک دستگاه کاربران را به بدافزار آلوده می‌کند_سیاه پوش


نوشته و ویرایش شده توسط مجله سیاه پوش

تیک‌تاک که زیاد تر به‌خاطر ویدیوهای ترند و چالش‌های سرگرم‌کننده‌اش شناخته می‌بشود اما به‌علت گسترش بدافزار جلب‌دقت کرده است. مواظب محتواهایی که شما را فریب خواهند داد تا در دستگاهتان بدافزار نصب کنند، باشید.

بر پایه گزارش‌های تازه، برخی ویدیوهای منتشرشده در این پلتفرم با منفعت گیری از تکنیکی موسوم به «ClickFix»، به ابزاری برای انتشار کردن بدافزارهایی تبدیل شده‌اند که اطلاعات کاربران را سرقت می‌کنند. 

تیک‌تاک؛ از سرگرمی تا تهدید امنیتی

در روش ClickFix، ویدیوهایی که طبق معمولً ساخته هوش مصنوعی می باشند، کاربران را ترغیب می‌کنند دستورات خاصی در محیط PowerShell اجرا کنند. این دستورات به‌شکلی نمایش داده خواهد شد که مخاطب فکر می‌کند با اجرای آنها می‌تواند قابلیت‌های اختصاصی‌ای در نرم‌افزارهایی همانند اسپاتیفای یا CapCut فعال کند.

در واقع این دستورات علتدانلود بدافزارهایی همانند Vidar و StealC خواهد شد. این بدافزارها برای سرقت اطلاعات حساس ازجمله نام‌های کاربری، رمزهای عبور، اطلاعات کارت‌های بانکی و کیف‌پول‌های رمزارز طراحی شده‌اند.

یکی از این ویدیوها که می‌گوید: «چطور توانایی کار با اسپاتیفای را در چند ثانیه منقلب کنیم؟» تا بحال بیشتر از ۵۰۰ هزار بازدید و بیشتر از ۲۰ هزار لایک دریافت کرده است. این آمار مشخص می کند این چنین محتواهایی تا چه اندازه می‌توانند گسترش یابند و افراد بسیاری را تحت‌تأثیر قرار دهند. باتوجه‌به الگوریتم تیک‌تاک و قابلیت بالای آن در پخش محتوا، این چنین کمپین‌هایی می‌تواند زیاد اثرگذار باشد.

مسئله مهم دیگر این که روش ClickFix محدود به تیک‌تاک نیست؛ به این علت آگاهی به این روش و پرهیز از اجرای آن در هر پلتفرم یا دستگاهی اهمیت دارد.

برای در امان ماندن از این بدافزارها، نباید هیچ‌ دستور یا نرم‌افزاری را بر پایه راهنمایی منبع های تأییدنشده، به‌اختصاصی در شبکه‌های اجتماعی، اجرا یا دانلود کنید. فقط از وب‌سایت رسمی نرم‌افزارها برای دانلود منفعت گیری بشود.

 این چنین به‌روزرسانی منظم سیستم‌عامل‌ها و نصب وصله‌های امنیتی، نقش مهمی در محافظت در برابر این چنین تهدیدهایی دارد. درنهایت، باید از کلیک روی لینک‌هایی که در ویدیوها نمایش داده خواهد شد، به‌اختصاصی درصورت نامشخص بودن آدرس آنها، خودداری کرد. مجرمان سایبری از پلتفرم‌های پرمخاطب برای گسترش حملات خود منفعت می‌برند.

دسته بندی مطالب

مقالات کسب وکار

مقالات فناوری

مقالات آموزشی

مقالات سلامتی